Web Application Security
Wer sich mit Webentwicklung befasst, kennt Abkürzungen wie XSS, CSRF oder LFI. Doch welche Sicherheitslücken dahinter stecken, welchen Schaden ein Angreifer anrichten kann, der sie ausnutzt und wie man diese und andere Sicherheitslücken vermeiden und beheben kann, bleibt häufig im Dunkeln. Marian Kogler, Geschäftsführer bei der syret GmbH, einem auf IT-Sicherheit spezialisierten Unternehmen, erklärt in diesem Vortrag, welche Schwachstellen man häufig in Webapplikationen findet, demonstriert bei einem Live-Hacking anhand einer unsicheren Webapplikation, wie schnell ein Angreifer zum heimlichen Admin werden kann und zeigt, was man als Entwickler oder Betreiber dagegen machen kann.
Marian Kogler