INNOQ

INNOQ Security Podcast

In diesem Podcast sprechen wir über die Grundlagen von IT-Security. Ein praktischer Einstieg für alle, die an Software arbeiten.

Author

INNOQ

Category

Technology

Podcast website

www.innoq.com

Latest episode

Dec 22, 2025

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Türchen #8: Vom BSI empfohlene Sicherheitsmaßnahmen: Feuerlöscher 08.12.2022

In dieser Folge klären wir warum das BSI einen Feuerlöscher empfiehlt, und warum Hardware bei IT-Security nicht außer acht gelassen werden darf.

Türchen #7: Shift-Left-Security, DevSecOps und Security Development Lifecycle 07.12.2022

Diese Episode befasst sich mit dem Thema, was sich hinter Shift-Left-Security verbirgt, wie der Begriff überhaupt zustande kommt und wie er sich über die Zeit hinweg entwickelt hat.

Türchen #6: Namensverwirrung: OpenSSL, OpenSSH, OpenBSD, LibreSSL 06.12.2022

Diese Episode erläutert, welcher der folgenden Begriffe nicht zu den anderen passt: OpenSSL, OpenSSH, OpenBSD und LibreSSL.

Türchen #5: Hacking Gadgets 05.12.2022

Diese Folge geht auf Hacking Gadgets ein, erklärt, was diese überhaupt sind, und stellt einige vor.

Türchen #4: CVSS - Common Vulnerability Scoring System (+CVE) 04.12.2022

In dieser Episode wird erklärt, was sich hinter der Abkürzung CVSS verbirgt und wofür dies nützlich ist.

Türchen #3: NSA, Azure CTO und Christoph sind sich einig 03.12.2022

In dieser Folge geht es darum, dass C und C++ heutzutage nicht mehr eingesetzt werden sollten, es wird auch begründet, warum dies der Fall ist - Stichwort: memory-safety

Türchen #2: Cookies - Aber sicher 02.12.2022

Heute stellen wir euch zur Feier des bundesweiten Tages des Spekulatius die Sicherheitsfeatures von Cookies vor.

Türchen #1: Hallo, liebe Hörer:innen 01.12.2022

Auch in diesem Jahr gibt es ihn wieder - den INNOQ Security Podcast Adventskalender. In dieser Episode teasern wir die kommenden Themen und stellen die helfenden Elfen vor.

Parsen statt validieren? 22.11.2022

Bei der Absicherung von Web-Anwendungen sind Input Validation und Output-Encoding Pflicht. Aber geht das noch besser? Lars meint ja und hat kurzerhand einen Leserbrief geschrieben. Seine These: Parsing ist das bessere Validieren. Wie das funktioniert, was Parsing anders macht und ob sich die Methoden am Ende sogar ergänzen, darum geht’s in dieser Folge des Security-Podcasts.

Sidechannel Attacks 27.06.2022

Security-Lücken finden sich nicht nur in unsicheren Anwendungen, Websites und Apps. Besonders kritisch sind Angriffe über die Seitenlinien, die man nicht immer im Blick hat: Hardware oder kryptografische Verfahren. Lisa und Christoph erinnern sich im Angesicht von PACMAN an Heartbleed. Und schauen sich in der Tiefe an, wie solche Attacken entstehen. Denn nichts ist sicher, auch keine Kabel!

Software Supply Chain Security 23.05.2022

Moderne Software besteht oft aus einer Kette von Abhängigkeiten. Deswegen ist sie nur so sicher wie ihr schwächstes Glied. Lisa und Christoph geben einen Überblick über die Probleme, schauen sich die aktuell spektakulärsten Vorfälle dazu an und zeigen, wie wir uns schützen können.

OWASP Top 10 21.03.2022

Das Open Web Application Security Project veröffentlicht regelmäßig eine Top 10 mit den größten Security-Risiken. Wer steckt eigentlich hinter dem Non-Profit OWASP? Lisa und Christoph schauen sich außerdem an, was in der letzten Veröffentlichung so drin steht. Zu guter Letzt gibt Christoph Tipps, wie sich die Top 10 verhindern lassen und welche Konsequenzen sich für Entwickler:innen ergeben.

Open Source Security 01.03.2022

„Wenn es ein Open-Source-Projekt in die Tagesschau schafft, weckt das viele Leute, die sich vorher nicht dafür interessiert haben”. Wie sicher ist Open-Source-Software? Hilft (mehr) Geld, um sie sicher zu machen? Um diese und andere Fragen geht’s in dieser Folge. Außerdem teilen Christoph und Stefan ihre Erfahrungen als Maintainer von bekannten Open-Source-Projekten.

Türchen #24: Die Weihnachtsfeier 24.12.2021

Es gibt Geschenke 🎁 Aber vorher: ein Rätsel.

Türchen #23: Nichts ist so wie es scheint 23.12.2021

Hacker:in hämmert auf Tastatur herum, schreit: „Ich bin drin!”

Türchen #22: Shodan 22.12.2021

Die Suchmaschine, für die du kein SEO betreiben solltest.

Türchen #21: Loveletter 21.12.2021

Schlecht gemeinte Liebesbriefe.

Türchen #20: Zero-Click-Angriffe 20.12.2021

Ein Zero-Click-Angriff ist etwas, was dir besser nicht passieren sollte. Warum das so ist, erfährst du in der heutigen Ausgabe des Security Adventskalenders.

Türchen #19: Portscanning und Portknocking 19.12.2021

Klopf, Klopf. Wer lauscht dort? Im Security Adventskalender geht es heute um Portscanning und Portknocking.

Türchen #18: Creeper und Reaper 18.12.2021

Heute im Security Adventskalender: Creeper und Reaper. Oder: Fressen und gefressen werden.

Türchen #17: log4shell - der Security Super-Gau des Jahres 17.12.2021

Türchen #17 des Security Adventskalenders: log4shell – Der Security Super-Gau des Jahres.

Türchen #16: Vorsicht Kamera! Daktylogramme in Gefahr 16.12.2021

Du nutzt einen Fingerabdruck anstatt eines Passworts, um dein Smartphone oder deinen Rechner zu schützen? Dann solltest du heute besonders gut zuhören.

Türchen #15: Dateien sicher übertragen mit Magic Wormhole 15.12.2021

Mit Magic-Wormhole können Dateien, die während der Übertragung automatisch verschlüsselt werden, sicher von einem Rechner zum anderen übertragen werden. Wir erklären, wie das funktioniert.

Türchen #14: Der Computerwurm Morris 14.12.2021

Heute im Security Adventskalender: Ein Wurm namens Morris.

Türchen #13: Git Commits mit SSH-Schlüsseln signieren 13.12.2021

In der jüngst veröffentlichten Git-Version 2.34.0 können nun auch SSH-Schlüssel zur Signierung von Commits und Tags genutzt werden. Warum das sinnvoll ist und wie es funktioniert, erfährst du in der heutigen Ausgabe des Security Adventskalenders.

Listen to the INNOQ Security Podcast podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.