INNOQ
INNOQ Security Podcast
In diesem Podcast sprechen wir über die Grundlagen von IT-Security. Ein praktischer Einstieg für alle, die an Software arbeiten.
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Türchen #12: Der Algorithmus NONE im JWT 12.12.2021 3:12
Halbzeit beim Security Adventskalender: Heute geht es um den Algorithmus NONE im JWT.
Türchen #11: Das Phrack-Magazin 11.12.2021 1:23
Türchen #11 hält heute eine Magazin-Empfehlung für euch bereit. Für alle, die schon immer in die Tiefen der Hacker-Subkultur eintauchen wollten.
Türchen #10: Zero-Day 10.12.2021 2:57
Im Zusammenhang mit Sicherheitslücken liest man immer wieder von sogenannten Zero-Days. Aber was bedeutet das eigentlich genau? Das erfahrt ihr in der heutigen Ausgabe des Security Adventskalenders.
Türchen #9: Verschlüsseltes UDP 09.12.2021 3:38
Verschlüsselte Netzverbindungen sollten heutzutage eigentlich Standard sein. Bei TCP ist die Sache ziemlich klar, man nimmt einfach TLS. Doch wie sieht das bei UDP aus?
Türchen #8: Das BSI verschickt einen privaten Schlüssel 08.12.2021 2:07
Asymetrische Verschlüsselung und die Frage „Welchen Schlüssel kann ich nach außen geben“ verwirrt nicht nur IT-ferne Menschen gelegentlich. Wie man's richtig macht, erfahrt ihr in dieser Ausgabe des Security Podcasts.
Türchen #7: Hackerparagraph 07.12.2021 3:48
Beim Security Adventskalender dreht sich heute alles um den Paragraphen 202c, den sogenannten Hackerparagraphen.
Türchen #6: Security Engineering von Ross Anderson 06.12.2021 1:48
Hinter Türchen #6 des Security Adventskalenders wartet eine Buchempfehlung zum Thema Security Engineering auf Euch.
Türchen #5: Signierte Cookies 05.12.2021 3:02
Beim Security Adventskalender serviert euch Lucas heute Cookies. Türchen Nummer 5 öffnen und reinhören.
Türchen #4: Malware 04.12.2021 3:06
Virus, Wurm, Trojaner – nichts davon möchte man haben. Doch wo liegt eigentlich der Unterschied zwischen den dreien? Das verraten wir Euch in der heutigen Ausgabe des Security Adventskalenders.
Türchen #3: Kali Linux 03.12.2021 2:30
Türchen #3 enthält Wissenswertes für alle, die auch mal mit „Hackertools“ herumspielen wollen oder in das Ethical Hacking einsteigen wollen.
Türchen #2: Heartbleed 02.12.2021 2:35
Türchen #2 des Security Adventskalenders: Christoph erklärt, was es mit Heartbleed, der wohl schwerwiegendsten und bekanntesten Sicherheitslücke der Internetgeschichte auf sich hat.
Türchen #1: CIA 01.12.2021 1:52
Es gibt die eine CIA und es gibt die andere. Welche genau wir meinen und was es damit auf sich hat, erfahrt ihr, wenn ihr das erste Türchen des Adventskalenders vom INNOQ Security Podcast öffnet.
Zwei-Faktor-Authentifizierung 29.11.2021 59:11
Lisa und Christoph sprechen in dieser Folge über das Thema Zwei-Faktor-Authentifizierung mittels HOTP, TOTP und WebAuthn. Wie funktionieren die einzelnen Standards und wo liegen die Vorteile von WebAuthn gegenüber HOTP und TOTP? Außerdem: Hardware-Tokens vs. Software-Lösungen und eine Zukunft mit WebAuthn aber ohne Passwörter.
Passwort-Manager 15.11.2021 59:24
Die Sommerpause ist vorbei! In dieser Folge sprechen Lisa und Christoph über die Vorteile von Passwort-Managern. Doch nicht nur das: fortgeschrittene Features wie Safes/Vaults und Hardware Tokens werden ebenfalls besprochen. Und: Christoph überdenkt seine Empfehlung zu externen Passwort-Managern.
Machine Learning Security 12.07.2021 2:02:46
Machine Learning ist schon lange kein exotisches Forschungsthema mehr und taucht immer häufiger im Projektalltag auf. Isabel und Simon geben einen Überblick über neuartige, aber auch althergebrachte Security-Fallstricke, die im Umgang mit dieser Technologie auftreten.
TLS richtig konfigurieren 16.06.2021 1:01:37
In dieser Folge spricht Lisa mit Christoph darüber, wie man TLS im Webserver richtig konfiguriert. Denn dabei gibt es viel zu beachten: von der richtigen Cypher Suite über Perfect Forward Secrecy bis hin zu Certificate Stapling.
Input Validation, Output Encoding 25.05.2021 35:41
Lisa spricht diesmal mit Christoph darüber, wie man Ein- und Ausgaben in Web-Anwendungen absichert. Schließlich ist der laxe Umgang mit diesen Werten, die üblicherweise aus den Eingaben von Nutzer:innen entstehen, regelmäßig eines der größten Sicherheitsrisiken.
Passwörter 13.04.2021 56:10
Authentifizieren kann so einfach sein: Finger auflegen oder einfach nur anschauen, schon ist der Laptop oder das Mobiltelefon entsperrt. Trotzdem müssen wir uns tagtäglich mit Passwörtern rumschlagen. Warum das so ist und auch erstmal so bleiben wird, darüber sprechen Lisa Maria Moritz und Christoph Iserlohn in dieser Ausgabe des INNOQ Security Podcasts. Außerdem: Was ein sicheres Passwort ausmach...
Sondersendung: Exchange 22.03.2021 40:13
Man geht von hunderttausenden Nutzer:innen und Firmen aus, die von einer massiven Sicherheitslücke in Microsofts Exchange Server betroffen sind. Was ist genau passiert und wer steckt hinter einem der größten Exploits der letzten Jahre? Darüber sprechen Lisa und Christoph in dieser Sondersendung.
Jahresend-Mix 2020 28.12.2020 34:12
Welche Security-Themen haben euch 2020 am meisten beschäftigt? Was hat euch besonders beeindruckt oder einfach nur überrascht? Diese Fragen stellte Simon Kölsch 16 INNOQ Kolleginnen und Kollegen. Die Antworten ergeben einen bunten Themen-Mix, angefangen mit der Bedeutung von UX in der Security über Threat Modelling bis hin zu neuen Ideen für die spielerische Auseinandersetzung mit Security-Themen.
OpenID Connect und SSO 21.12.2020 1:10:53
OpenID Connect und SSO werden oft in einem Atemzug genannt. Doch was ist OpenID Connect eigentlich genau? Eine Framework, ein Protokoll oder ein Produkt? Und welche Verbindung gibt es mit OAuth2? Darüber, und wie OpenID Connect im Rahmen von SSO-Verfahren funktioniert, sprechen Christoph Iserlohn, Simon Kölsch und Stefan Bodewig in dieser Folge.
OAuth(2) 30.11.2020 1:35:45
OAuth wird oft missverstanden. Christoph Iserlohn, Stefan Bodewig und Simon Kölsch öffnen in dieser Folge die Black Box „Delegation von Autorisierung“: Was tut OAuth eigentlich genau – und was nicht? Und worin unterscheiden sich die Versionen?
AAAAA 09.11.2020 52:11
In der IT-Sicherheit gibt es eine Reihe von Begriffen, die eins gemeinsam haben. Sie beginnen mit dem Buchstaben A und haben irgendwie mit dem gleichen Themenkomplex zu tun: wer darf was wann machen und warum? Manche dieser Begriffe sind sich sogar zum Verwechseln ähnlich und werden es in der Praxis auch oft. Welche Bedeutung sie haben und wo die diffizilen Unterschiede liegen, darüber sprechen Ch...
Steganografie 21.09.2020 39:01
In dieser Folge sprechen Simon und Christoph über Steganografie: die heimliche Übertragung und Speicherung von Informationen. Wir lernen die verschiedenen Verfahren kennen und erfahren, was das ganze mit Tattoos und Bügeln zu tun hat. Handelt es sich dabei nur um digitale Zaubertinte oder gibt es auch ernsthafte Anwendungen? Außerdem gibt es in dieser Folge etwas zu gewinnen!
CAs und Let’s Encrypt 11.08.2020 1:13:47
Wer ist eigentlich berechtigt, Zertifikate auszugeben – und warum? In dieser Folge sprechen Simon Kölsch und Christoph Iserlohn über Zertifizierungsstellen und was sich durch Let’s Encrypt alles geändert hat.
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.