(Un)Sicherheit bei ihrer Applikation? Präventiv statt reaktiv
Der Vortrag richtet sich an Anwendungsentwickler, die sich bereits mit dem Thema Applikationssicherheit auseinander gesetzt haben und jenseits von „SQL Injection“, „Cross-Site Scripting“ oder „Cross-Site Request Forgery“ weitere Angriffsvektoren kennen lernen möchten. Hierzu gehören beispielsweise „XML External Entity“ oder „Directory Traversal“ Angriffe, die der Referent im Rahmen von manuellen Quellcode-Analysen und Penetrationstests oft identifiziert.
Die einzelnen Angriffsvektoren werden in Form von Code-Beispielen vorgestellt und deren Auswirkung anhand von erfolgreich durchgeführten Angriffen aus der Vergangenheit illustriert.
Des Weiteren werden Handlungsempfehlungen vorgestellt, wie diese Schwachstellen angemessen behandelt werden können.
Kenntnisse in C#, Java und PHP sind von Vorteil, jedoch keine Voraussetzung, um die vorgestellten Angriffsvektoren in ihrer Wirksamkeit zu verstehen.