INNOQ
INNOQ Security Podcast
In diesem Podcast sprechen wir über die Grundlagen von IT-Security. Ein praktischer Einstieg für alle, die an Software arbeiten.
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Türchen #8: Vom BSI empfohlene Sicherheitsmaßnahmen: Feuerlöscher 08.12.2022 3:19
In dieser Folge klären wir warum das BSI einen Feuerlöscher empfiehlt, und warum Hardware bei IT-Security nicht außer acht gelassen werden darf.
Türchen #7: Shift-Left-Security, DevSecOps und Security Development Lifecycle 07.12.2022 4:48
Diese Episode befasst sich mit dem Thema, was sich hinter Shift-Left-Security verbirgt, wie der Begriff überhaupt zustande kommt und wie er sich über die Zeit hinweg entwickelt hat.
Türchen #6: Namensverwirrung: OpenSSL, OpenSSH, OpenBSD, LibreSSL 06.12.2022 4:08
Diese Episode erläutert, welcher der folgenden Begriffe nicht zu den anderen passt: OpenSSL, OpenSSH, OpenBSD und LibreSSL.
Türchen #5: Hacking Gadgets 05.12.2022 4:22
Diese Folge geht auf Hacking Gadgets ein, erklärt, was diese überhaupt sind, und stellt einige vor.
Türchen #4: CVSS - Common Vulnerability Scoring System (+CVE) 04.12.2022 4:11
In dieser Episode wird erklärt, was sich hinter der Abkürzung CVSS verbirgt und wofür dies nützlich ist.
Türchen #3: NSA, Azure CTO und Christoph sind sich einig 03.12.2022 4:37
In dieser Folge geht es darum, dass C und C++ heutzutage nicht mehr eingesetzt werden sollten, es wird auch begründet, warum dies der Fall ist - Stichwort: memory-safety
Türchen #2: Cookies - Aber sicher 02.12.2022 4:01
Heute stellen wir euch zur Feier des bundesweiten Tages des Spekulatius die Sicherheitsfeatures von Cookies vor.
Türchen #1: Hallo, liebe Hörer:innen 01.12.2022 1:43
Auch in diesem Jahr gibt es ihn wieder - den INNOQ Security Podcast Adventskalender. In dieser Episode teasern wir die kommenden Themen und stellen die helfenden Elfen vor.
Parsen statt validieren? 22.11.2022 50:28
Bei der Absicherung von Web-Anwendungen sind Input Validation und Output-Encoding Pflicht. Aber geht das noch besser? Lars meint ja und hat kurzerhand einen Leserbrief geschrieben. Seine These: Parsing ist das bessere Validieren. Wie das funktioniert, was Parsing anders macht und ob sich die Methoden am Ende sogar ergänzen, darum geht’s in dieser Folge des Security-Podcasts.
Sidechannel Attacks 27.06.2022 1:16:36
Security-Lücken finden sich nicht nur in unsicheren Anwendungen, Websites und Apps. Besonders kritisch sind Angriffe über die Seitenlinien, die man nicht immer im Blick hat: Hardware oder kryptografische Verfahren. Lisa und Christoph erinnern sich im Angesicht von PACMAN an Heartbleed. Und schauen sich in der Tiefe an, wie solche Attacken entstehen. Denn nichts ist sicher, auch keine Kabel!
Software Supply Chain Security 23.05.2022 1:06:06
Moderne Software besteht oft aus einer Kette von Abhängigkeiten. Deswegen ist sie nur so sicher wie ihr schwächstes Glied. Lisa und Christoph geben einen Überblick über die Probleme, schauen sich die aktuell spektakulärsten Vorfälle dazu an und zeigen, wie wir uns schützen können.
OWASP Top 10 21.03.2022 1:15:20
Das Open Web Application Security Project veröffentlicht regelmäßig eine Top 10 mit den größten Security-Risiken. Wer steckt eigentlich hinter dem Non-Profit OWASP? Lisa und Christoph schauen sich außerdem an, was in der letzten Veröffentlichung so drin steht. Zu guter Letzt gibt Christoph Tipps, wie sich die Top 10 verhindern lassen und welche Konsequenzen sich für Entwickler:innen ergeben.
Open Source Security 01.03.2022 1:42:44
„Wenn es ein Open-Source-Projekt in die Tagesschau schafft, weckt das viele Leute, die sich vorher nicht dafür interessiert haben”. Wie sicher ist Open-Source-Software? Hilft (mehr) Geld, um sie sicher zu machen? Um diese und andere Fragen geht’s in dieser Folge. Außerdem teilen Christoph und Stefan ihre Erfahrungen als Maintainer von bekannten Open-Source-Projekten.
Türchen #24: Die Weihnachtsfeier 24.12.2021 3:00
Es gibt Geschenke 🎁 Aber vorher: ein Rätsel.
Türchen #23: Nichts ist so wie es scheint 23.12.2021 3:25
Hacker:in hämmert auf Tastatur herum, schreit: „Ich bin drin!”
Türchen #22: Shodan 22.12.2021 1:38
Die Suchmaschine, für die du kein SEO betreiben solltest.
Türchen #21: Loveletter 21.12.2021 4:46
Schlecht gemeinte Liebesbriefe.
Türchen #20: Zero-Click-Angriffe 20.12.2021 3:11
Ein Zero-Click-Angriff ist etwas, was dir besser nicht passieren sollte. Warum das so ist, erfährst du in der heutigen Ausgabe des Security Adventskalenders.
Türchen #19: Portscanning und Portknocking 19.12.2021 3:29
Klopf, Klopf. Wer lauscht dort? Im Security Adventskalender geht es heute um Portscanning und Portknocking.
Türchen #18: Creeper und Reaper 18.12.2021 2:43
Heute im Security Adventskalender: Creeper und Reaper. Oder: Fressen und gefressen werden.
Türchen #17: log4shell - der Security Super-Gau des Jahres 17.12.2021 3:53
Türchen #17 des Security Adventskalenders: log4shell – Der Security Super-Gau des Jahres.
Türchen #16: Vorsicht Kamera! Daktylogramme in Gefahr 16.12.2021 2:36
Du nutzt einen Fingerabdruck anstatt eines Passworts, um dein Smartphone oder deinen Rechner zu schützen? Dann solltest du heute besonders gut zuhören.
Türchen #15: Dateien sicher übertragen mit Magic Wormhole 15.12.2021 3:38
Mit Magic-Wormhole können Dateien, die während der Übertragung automatisch verschlüsselt werden, sicher von einem Rechner zum anderen übertragen werden. Wir erklären, wie das funktioniert.
Türchen #14: Der Computerwurm Morris 14.12.2021 3:18
Heute im Security Adventskalender: Ein Wurm namens Morris.
Türchen #13: Git Commits mit SSH-Schlüsseln signieren 13.12.2021 2:43
In der jüngst veröffentlichten Git-Version 2.34.0 können nun auch SSH-Schlüssel zur Signierung von Commits und Tags genutzt werden. Warum das sinnvoll ist und wie es funktioniert, erfährst du in der heutigen Ausgabe des Security Adventskalenders.
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.