Nach einem kurzen Einführungsvortrag von Stefan Strobel, Geschäftsführer der cirosec und Buchautor, werden den Teilnehmern anhand einer Live-Hacking Demonstration die Bedrohungen für Web-Applikationen und für dahinter liegenden Datenbanken verdeutlicht. Anschließend stellt Steffen Tröscher, Berater bei der cirosec, Methoden und Werkzeuge zum Auffinden von Schwachstellen vor und zeigt Möglichkeiten und Grenzen einer automatisierten Schwachstellenüberprüfung auf.
Um die Sicherheit einer Web-Applikation zu erhöhen, ist der Einsatz von Web-Applikations-Firewalls sehr sinnvoll. Im Gegensatz zu klassischen Firewalls arbeiten sie auf Applikationsebene und schützen vor Angriffen wie beispielsweise SQL-Injection oder Cross-Site-Scripting. Auf Grundlage seiner langjährigen Erfahrungen aus zahlreichen Kundenprojekten mit verschiedenen Herstellern beschreibt Michael Dipper, Berater bei der cirosec, im folgenden Vortrag die typischen Anforderungen aus der Praxis sowie gängige Auswahlkriterien für Web-Applikations-Firewalls.
Anschließend stellen drei Anbieter von Web-Applikations-Firewalls, die Firmen Visonys, Citrix und F5, ihre Produkte jeweils vor und grenzen sie gegeneinander ab.
Die kostenlose Veranstaltung findet am 10. Juni 2008 in Frankfurt, am 11. Juni 2008 in Stuttgart und am 12. Juni 2008 in München statt. Weitere Informationen sowie eine Anmeldemöglichkeit finden Interessierte unter www.cirosec.de.