18. Juni, 2016
Vortrag zum Thema „Web Security aus der Perspektive eines Penetration-Testers“
13. Cyber-Sicherheits-Tag in Leipzig
Am 14.06.2016 fand der 13. Cyber-Sicherheits-Tag in Leipzig statt. Dieser wurde organisiert durch die Allianz für Cyber-Sicherheit, einer Initiative des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Die Veranstaltung widmet sich dieses mal dem Thema "Web Application Security". Aufgrund der großen Nachfrage, waren die Inhalte erstmals speziell auf die Zielgruppe der "Techniker" ausgerichtet.
Innerhalb der Veranstaltung erläuterte Dr. Bastian Könings, Security Consultant bei der SCHUTZWERK GmbH, das Thema Web Security aus der Perspektive eines Auditors (Penetration-Tester). Dabei ging er auf die generelle Vorgehensweise innerhalb entsprechender Assessments ein, erläuterte aber auch typische Angriffe, wie z.B. Injection-Angriffe und Cross-Site-Scripting.