Usual Suspects

  • Autor: Vários
  • Narrador: Vários
  • Editor: Podcast
  • Duración: 5:30:27
  • Mas informaciones

Informações:

Sinopsis

Usual Suspects ist ein Podcast über IT-Security. Wir sprechen über Themen rund um die IT-Szene mit besonderen Fokus und Blickwinkel auf Sicherheit.

Episodios

  • USP011 – Threat Modelling STRIDE

    25/01/2019 Duración: 30min

    Erste Folge 2019. Wir greifen das Thema Threat Modelling wieder auf und führen das Thema aus Episode 9 weiter: Mit STRIDE zeigen und reden wir über eine strukturierte Methode, Gefahren in einem System zu identifizieren und zu klassifizieren.

  • USP010 – Jahresrueckblick und Ausblick

    30/12/2018 Duración: 29min

    Das Jahr 2018 neigt sich dem Ende zu; wir lassen es in dieser Folge einmal Revue passieren. Wir schauen in die Glaskugel und geben Abschätzungen für das Jahr 2019 ab und diskutieren unsere Einschätzungen. Außerdem probieren wir das Remote-Setup zum ersten Mal aus und hoffen das euch der Qualitätsverlust nicht die Ohren bluten lässt.

  • USP009 – Threat Modeling

    11/10/2018 Duración: 22min

    Wir stellen Threat Modeling vor. Threat Modeling ist der strukturierte Vorgang Gefahren, in meinem System zu identifizieren und klassifizieren. Wir liefern Argumente, warum das Thema mehr Beachtung in der Software-Entwicklung und dem Aufbau von Infrastruktur bekommen sollte. Mit dieser Folge starten wir eine Reihe, die sich detaillierter mit diesem Thema beschäftigt.

  • USP008 – Kommunikation Firmen

    18/09/2018 Duración: 29min

    Unser Thema heute dreht sich um das Problem der Kommunikation mit Firmen, wenn es um Bugs oder Sicherheitsprobleme geht. Gerade wenn unaufgefordert Bugreports gemacht werden, will Feedback manchmal nicht gehört werden. Wir erzählen von Erfahrungen, die wir in der letzten Zeit so gemacht haben.

  • USP007 – Faxsploit

    23/08/2018 Duración: 27min

    Mit einem Fax einen Buffer-Overflow ausnutzen? Wir sprechen darüber: Es geht um den Faxsploit auf Universaldrucker, der gerade in den Medien präsent ist.

  • USP006 – Virtualisierung und Container

    26/04/2018 Duración: 30min

    In dieser Folge reden wir über Virtualisierung und Container. Wir wägen Vor- und Nachteile ab und gehen die Angriffvektoren von Virtualisierung, Container (am Beispiel von Docker) und serverless architecture durch.

  • USP005 – Einführung Pentest

    27/03/2018 Duración: 37min

    In dieser Folge geben wir eine Einführung in das Thema Penetrationtest. Wir klären Fragen wie zum Beispiel: Was ist ein Pentest? Wie ist der Ablauf eines Pentests? Was sind die Qualitätsmerkmale auf die ich beim Buchen eines Penetrationtests achten sollte und wie sieht der resultierende Report aus.

  • USP004 – Datenschutz

    05/03/2018 Duración: 35min

    Es geht um Datenschutz und die Veränderungen, die im Mai auf uns und Europa zukommen. Die DSGVO (Datenschutz-Grundverordnung) ist Thema und wir schauen auf einige der neuen Anforderungen und Änderungen im Datenschutz. Außerdem: kurzer Nachtrag zum Thema Auth und Auth.

  • USP003 – Fuzzing

    12/02/2018 Duración: 28min

    Thema diese Folge ist Fuzzing und Tools die dafür geeignet sind. Wir erklären den Unterschied zu Unit-, Integration- und Akzeptanztests und warum Fuzzing in der Software-Entwicklung nützlich sein kann.

  • USP002 – Auth und Auth

    21/01/2018 Duración: 27min

    Wir reden über den Unterschied zwischen Authentifizierung und Autorisierung. Außerdem diskutieren wir unter anderem über biometrische Authentifizierungsmöglichkeiten und was für Merkmale eine Authentifizierung braucht. Auch Thema ist Zwei-Faktor-Authentifizierung, Passwortmanager und was es hier für Möglichkeiten gibt.

  • USP001 – Die dunkle Bedrohung

    29/12/2017 Duración: 29min

    Einführung in das Thema staatliches Hacking. Diskutiert werden Mittel, Wege und Motivation von staatlichen Akteuren.

  • USP000 – Einführung

    29/12/2017 Duración: 02min

    Worum gehts? Eine kurze und knappe Einführung um den Inhalt des Podcasts.