Security Policy öffentlich
[search 0]
Mehr
Download the App!
show episodes
 
Artwork

1
Die Sicherheitsphilosophen

Die Sicherheitsphilosophen

Unsubscribe
Unsubscribe
Monatlich
 
Von Sicherheitsexperten für Sicherheitsexperten - mit spannenden Gesprächen und Interviews! Immer am Puls der Sicherheitswirtschaft. Kritisch und nachfragend. Wir erkennen Trends, hinterfragen bestehende Strukturen und blicken über den Tellerrand einer der ältesten Branchen.
  continue reading
 
Loading …
show series
 
Wenn Sicherheitssoftware zur Gefahr wird Juli 2024: Auf Tausenden von Windows-Rechnern weltweit ist der Bluescreen of Death zu sehen. Neben Privatpersonen und Firmen sind auch Banken, Krankenhäuser und Flughäfen betroffen. Es entsteht ein Milliardenschaden. In dieser Episode des INNOQ Security Podcasts sprechen Lisa und Christoph über das CrowdStri…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Es gibt Geschenke 🎁 Aber vorher: ein Rätsel. Wir verlosen einen Platz im Socreatory 1-Tages-Workshop Legacy Software absichern. Um am Gewinnspiel teilzunehmen, musst Du der Fährte folgen, und das Rätsel lösen. Zum Rechtlichen: Du musst das 18. Lebensjahr vollendet haben. Mitarbeiter:innen von INNOQ und…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Um Schwachstellen und Sicherheitslücken in Softwaresystemen zu finden, muss man in einer Sache wirklich gut sein, dem Reverse Engineering. Was das ist, erfahrt Ihr in der heutigen Folge des Security-Adventskalenders. Ghidra - Homepage Reverse Engineering (inklusive WannaCry) mit Ghidra Tutorial Playlis…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Gäbe es eine Sicherheitslücke des Jahres, dann hätte sie bestimmt etwas mit Prompt Hacking zu tun. Was es damit auf sich hat, erfahrt Ihr in dieser Folge des Security-Adventskalenders. Prompt Hacking Guide Prompt injection spielerisch lernen mit Gandalf Bing Chat prompt injection GPT4 prompt injection …
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Mit der Content-Security-Policy können Websites effektiv vor Sicherheitslücken geschützt werden. Was es dabei zu beachten gibt, erfahrt Ihr in der heutigen Folge des Security-Adventskalenders. MDN - Content Security Policy W3C - Content Security Policy Level 3 (Working Draft)…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Eigentlich lief es in Sachen Security gut bei Microsoft. Doch in letzter Zeit häufen sich die Sicherheitslücken wieder. Was ist da los, Microsoft? WIRED - Bill Gates: Trustworthy Computing Microsoft - A new world of security: Microsoft’s Secure Future Initiative Microsofts Signing Key landet im Crash-D…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Was Ransomware ist und dass die NSA einige ihrer Hacking-Tools und Zero-Days verloren hat, das habt ihr bereits hinter Türchen 9 und Türchen 15 erfahren. Heute erfahrt ihr, wie verhängnisvoll beides zusammenhängt. Türchen #9: Ransomware / Türchen #15: Zero-Days und Hackertools der Geheimdienste für Lau…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Schickt ihr eure Software auch mal in den Sandkasten? In Türchen Nummer 16 geht es um Sandboxing, eine Möglichkeit, das Schadenspotenzial von Software zu reduzieren. Die Windows Sandbox Die Apple Sandbox Sandboxing unter Linux Chromium Projekt: Windows Sandboxing, Linux Sandboxing und macOS Sandboxing…
  continue reading
 
Der Security-Adventskalender 2023 Türchen 15 zeigt, wie 'The Shadow Brokers' 2016 geheime Hackingtools der NSA und CIA enthüllten. The Intercept - The NSA leak is real, Snowden documents confirm Ars Technica - Confirmed: hacking tool leak came from “omnipotent” NSA-tied group Wikileaks - Vault 7: CIA Hacking Tools Revealed…
  continue reading
 
Mit Müsli Telefone hacken? Wie soll das möglich sein? Heute, in Türchen Nummer 14, geht es um einen Pioneer des Hacking und Phone-Phreaking: John Thomas Draper alias Captain Crunch. ARD-Hörspieldatenbank: Captain Crunch digitalwelt.org - Cap’n Crunch Der Hacker mit der Spielzeugpfeife 2600 - The Hacker Quarterly…
  continue reading
 
Der Security-Adventskalender 2023 LogoFAIL - schwerwiegende Sicherheitslücken im UEFI vieler Hersteller bedrohen den Bootprozess, indem sie Angreifern ermöglichen, über manipulierte Bootlogos Schadcode auszuführen, eine Bedrohung, die durch die Nutzung von memory-sicheren Sprachen und Fuzzing vermeidbar gewesen wäre. Binarly: The Far-Reaching Conse…
  continue reading
 
Der Security-Adventskalender 2023 Türchen Nummer 11 beleuchtet die Post-Quanten-Kryptografie, die Schlüsseltechnologie für Datensicherheit im Zeitalter fortschreitender Quantencomputer. IBM stellt neue Quantenprozessoren vor: Condor und Heron Peter W. Shor: Polynomial-Time Algorithms for Prime Factorization and Discrete Logarithms on a Quantum Comp…
  continue reading
 
Der Security-Adventskalender 2023 Hinter Türchen Nummer 10 zeigt Euch Sonja die verborgenen Taktiken des HTTP Request Smuggling – eine Cyber-Angriffstechnik, die Frontend-Security-Maßnahmen umgeht und die Grenzen des Cyberspace herausfordert. Portswigger: HTTP Request Smuggling Imperva: HTTP Request Smuggling…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Patchen ja! Aber was? Wo ihr euch am besten über aktive Sicherheitslücken informieren könnt, verrät euch Christoph in dieser Folge des Security-Adventskalenders. CISA Known Exploited Vulnerabilities Catalog CISA 2022 Top Routinely Exploited Vulnerabilities Adventskalender 2021: log4shell Adventskalende…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast Heute im Adventskalender des INNOQ Security Podcast: Alles, was du zum Thema Clickjacking wissen musst. OWASP: Clickjacking CWE: Improper Restriction of Rendered UI Layers or Frames MDN: X-Frame-Options MDN: CSP - frame-ancestors Clickjacking Lücke im aktuellen Firefox gefixt…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast 2023 Ihr wollt wissen, was es mit Covert-Channels und DNS-Exfiltration auf sich hat? Dann öffnet schnell Türchen Nummer 4. Shownotes: Covert Channels in der Common Weakness Enumeration MITRE ATT&CK - Exfiltration Over Alternative Protocol Akamai - Introduction to DNS Data Exfiltration…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast 2023 Vermutlich habt Ihr schon von DoS und DDoS gehört. Doch was steckt eigentlich dahinter? Das erklärt Euch Lisa in Türchen #3. Shownotes: Türchen Nummer 14 2021: Der Computerwurm Morris DDoS Attacks History auf Radware.com Berühmte DDoS-Attacken Google - Rapid Reset Cloudflare - Rapid Reset…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast 2023 Anja hat heute einen Buchtipp für Euch: Threat Modeling von Adam Shostack. Türchen Nummer 5 2022: Hacking Gadgets Türchen Nummer 6 2021: Security Engineerung von Ross Anderson Elevation of Privilige Card Game Adam Shostack Elevation of Privilige Card Game bei Github…
  continue reading
 
Der Adventskalender des INNOQ Security Podcast 2023 Auch in diesem Jahr gibt es ihn wieder – den Adventskalender des INNOQ Security Podcast. In dieser Folge stimmen Euch Lisa und Christoph gewohnt stimmungsvoll auf die kommenden Folgen ein. Der Security-Podcast-Adventskalender 2021 Der Security-Podcast-Adventskalender 2022 Feedback Falls Ihr Fragen…
  continue reading
 
Nutzbar und sicher? Lang lebe das Passwort! Oder nicht? Sonja und Christoph sprechen in dieser Folge des INNOQ Security Podcasts über Passkeys. Wie funktioniert diese noch junge Authentifizierungsmethode und was macht sie besser als etablierte Verfahren? Vor allem aber: Schaffen Passkeys den Spagat zwischen Security und Usability und bieten Endnutz…
  continue reading
 
Das neue Sicherheitsgewerbegesetz trotzt nur so vor Pleiten, Pech und Pannen! Nach mehr als fünf Jahren bleiben die großen Veränderungen aus. Dafür entstehen andere Kuriositäten: Plötzlich werden Schreckschusswaffen erlaubt und Auftraggeber die Verantwortung für das Tragen von Waffen übertragen. Zeigt sich wieder einmal die Irrelevanz der Branche o…
  continue reading
 
Was hat der Browser je für uns getan? Über die vielfältigen Sicherheitsmechanismen des Browsers, angefangen bei denen, die automatisch aktiv sind, bis hin zu denen die Entwickler:innen aktiv nutzen sollten, sprechen Christoph und Lisa in dieser Folge des Security-Podcasts. Und außerdem darüber, wie es der Browser verhindert, dass geladener Code aus…
  continue reading
 
Im zweiten des Expertengesprächs zum Sicherheitsgewerbegesetz mit @KaiDeliomini und Dr. Florian Flörsheimer werden wir konkret: Wie muss die Ausbildung erfolgen? Welche Rolle soll die IHK spielen? Wann darf man ein Sicherheitsunternehmen gründen?▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬ 💙 Du möchtest unsere Arbeit unterstützen? 💙 ► Das neue Buch zur Lagebeurteilung…
  continue reading
 
Der erste Teil unseres Expertengesprächs mit Dr. Florian Flörsheimer und @KaiDeliomini . Wir gehen der Frage nach, was muss im geplanten Sicherheitsgewerbegesetz stehen? Was denkst du? Deine Ideen JETZT in die Kommentare.▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬ 💙 Du möchtest unsere Arbeit unterstützen? 💙 ► Das neue Buch zur Lagebeurteilung von Florian Horn gibt es…
  continue reading
 
Eine Risikobewertung Jeden Tag gibt es neue KI-Tools, die Exploits zum Kinderspiel machen. Ein Riesensprung, dessen Auswirkungen Christoph und Felix in dieser Folge unter Security Gesichtspunkten diskutieren. Sollten Exploits veröffentlicht werden? Ist Responsible Disclosure noch zeitgemäß? Und außerdem: warum Threat-Models neu bewertet werden müss…
  continue reading
 
Die Wiege der falschen Sicherheit „Wir haben ja eine Firewall, also sind wir sicher“ — könnte man meinen. So einfach ist es leider nicht. Für ein sicheres System reicht das Ausruhen auf einer Firewall nicht aus, wie Lisa und Christoph in dieser Folge zeigen. Nach einem Ausflug in die Geschichte der Firewalls, erfahren wir, wie diese Angriffe abwehr…
  continue reading
 
Heute starten wir mit der Fragestellung: Was kann man gegen rassistische Chats von Polizeibeamten tun und wieso versagt (gefühlt) das Recht an aktuellen Meldungen aus Frankfurt? Hauptthema ist die Fragestellung wie funktioniert Inklusion in der Sicherheitsbranche? Sind Gesundheitsstörungen von Menschen wirklich ein Argument gegen eine Auseinanderse…
  continue reading
 
Mein Fazit zum spannenden 8. Forum Sicherheit der Northern Business School am 23.02.2023: Nach vielen sehr spannenden Vorträgen, haben mich zwei Themen beschäftigt. Auf der einen Seite die europäische Richtlinie zum Schutz der kritischen Infrastruktur, die in nationales Recht umgesetzt werden muss. Auf der anderen Seite die anstehende UEFA Euro 202…
  continue reading
 
Das ist der zweite Teil unseres Werkstattgesprächs mit Dennis Ellrich. Wenn du den ersten Teil noch nicht gesehen hast, dann schau ihn dir zuerst an. Heute sprechen wir über Polizeigewalt und wie soziale Medien die neue soziale Kontrolle bei Polizei- und Sicherheitsdiensteinsätzen übernehmen. Im zweiten Teil des Gesprächs werden wir über den Verein…
  continue reading
 
Im ersten Teil meines Gesprächs mit Dennis Ellrich von @atlassolutionsprotectionan698 versuche ich den Menschen Ellrich besser kennenzulernen und viele Fragezeichen in meinem Kopf zu beantworten. Eines davon ist die Frage zu seinem Leben als Personenschützer und Geschäftsführer einer Trainingsakademie. In Zeiten der Ukraine-Krise, Diskussionen um W…
  continue reading
 
Wir sind wieder da! Zu zweit! Mit kontroversen Themen wie: Irre Wahlkampfversprechen in Berlin, Präventivhaft für Klimaschützer, Stadionsicherheit und die Grenzen und Schwächen der Lünendonkstudie. Wie arbeitet man eigentlich wissenschaftlich? ▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬ 💙 Du möchtest unsere Arbeit unterstützen? 💙 ► Das neue Buch zur Lagebeurteilung v…
  continue reading
 
Passwort-Manager? Na klar. Aber doch nicht so! Unsere Folge über Passwörter Unsere Folge über Passwort-Manager Unsere Folge zu 2FA Unsere Folge über Kryptografie Pressemitteilung LastPass Die Pressemitteilung analysiert Der Konkurrent 1Password über das LastPass Drama Die Probleme mit den LastPass Vault Das Problem mit der geringen Anzahl von Runde…
  continue reading
 
Mit Thomas Ball von der @luenendonkhossenfelder sprach ich über die gerade erschienene Lünendonk-Studie "Sicherheitsdienstleister in Deutschland" 2022, über Probleme, aktuelle Trends und Erkenntnisse für die Zukunft. Die ganze Studie findet ihr hier: shorturl.at/emtTX ▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬ 💙 Du möchtest unsere Arbeit unterstützen? 💙 ► Das neue B…
  continue reading
 
Ich versuche diesmal eine deutlich spezifische Fragestellung von ChatGPT beantwortet zu bekommen - ich möchte mir eine Security Policy zum Thema "Reisesicherheit" schreiben lassen. Die Ergebnisse? Naja, schaut selbst. 01:57 Kapitel 1: Was ist eine Reiserichtlinie? 03:40 Kapitel 2: Die Arbeit beginnt! 05:59 Kapitel 3: Gleiche Frage, anderes Ergebnis…
  continue reading
 
Der Adventskalender des INNOQ Security Podcasts 2022 Der Adventskalender 2022 und der Hauptpreis für die Lösung des Rätsels Der Adventskalender 2021 und der damalige Hauptpreis für die Lösung des Rätsels Feedback Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an security-podcast@innoq.com.…
  continue reading
 
Ich teste heute einmal, ob die künstliche Intelligenz ChatGPT ein Sicherheitskonzept schreiben kann. 00:45 Kapitel 1 - Was ist ChatGPT überhaupt? 01:47 Kapitel 2 - Die Rahmenparameter des Tests 02:10 Kapitel 3 - Die künstliche Intelligenz 09:57 Kapitel 4 - Das Sicherheitskonzept erweitern 15:32 Kapitel 5 - Technische Maßnahmen 20:16 Kapitel 6 - Per…
  continue reading
 
Herzlich Willkommen zum Podcast-Jahresrückblick 2022! 00:00 Begrüßung 00:34 Danke für euren Support 01:05 Sabine Funk (https://youtu.be/8LV_CCmj-gk // https://youtu.be/ghCbJRH8yKM) 04:03 Panik und Interviewablehnungen 05:11 Philip Werner (https://youtu.be/wycnDVzf7Kw // https://youtu.be/uGYuiFmvqcU) 08:38 Dr. Florian Flörsheimer (https://youtu.be/5…
  continue reading
 
Der Adventskalender des INNOQ Security Podcasts 2022 Deepfakes in der Wikipedia ChatGPT Socal Engineering Tom Cruise Deepfakes die auf TikTok viral gingen Wie man Deepfakes erkennt erklärt das MIT, zdnet und die Deutsche Welle Stefan oder ein Deepfake? Feedback Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an security-podcas…
  continue reading
 
Der Adventskalender des INNOQ Security Podcasts 2022 Unsere Folge Namensverwirrung: OpenSSL, OpenSSH, OpenBSD, LibreSSL OpenBSD npm Die Anti-Exploit-Techniken Stack-Canaries, Write XOR Execute Memory Protection, chroot in OpenBSDund Seccomp BPF in Linux Feedback Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an security-podca…
  continue reading
 
Auf meinem Youtube-Kanal gibt es die Vorlesung mit Bildern! Gibt es ein besseres Geschenk als zum zweiten Mal im selben Semester an der Hochschule für Wirtschaft und Recht Berlin eine Gastvorlesung vor Studenten des #Sicherheitsmanagement und des gehobenen Polizeivollzugdienstes der @PolizeiBerlin110 zu halten? 🙏 In dieser Vorlesung geht es um das …
  continue reading
 
Loading …

Kurzanleitung

Hören Sie sich diese Show an, während Sie die Gegend erkunden
Abspielen