Zu Beginn wird Stefan Strobel, Buchautor und Geschäftsführer der cirosec GmbH, eine Einführung in das Thema und einen Überblick über die verschiedenen Ansätze im Bereich Applikationssicherheit geben. Zudem werden in einer Marktübersicht die wichtigsten Produkte und Hersteller dargestellt.
Anschließend werden Berater der cirosec GmbH in einer Live-Hacking-Demonstration typische Angriffe vorführen und dann demonstrieren, wie weit und mit welchem Aufwand man diese Angriffe mit einer Web Application Firewall (WAF) verhindern kann.
Darauf aufbauend zeigen DenyAll und Barracuda, zwei führende Anbieter von Web Application Firewalls, ihre Produkte:
Schutz von Web-Applikationen mit der WAF von Barracuda Seit Barracuda die bekannte Netcontinuum-WAF aufgekauft hat, sind einige Jahre vergangen und Barracuda positioniert sich mit neuen Schwerpunkten und Features. Der Vortrag stellt die aktuellen Geräte und ihre technischen Merkmale vor.
Schutz von Web-Applikationen mit der WAF von DenyAll In der neuen Major-Release 4.0 ihrer WAF rWeb hat DenyAll nicht nur ein neues GUI, sondern auch eine neue modulare Architektur implementiert. Der Vortrag stellt die neue Security-Lösung zum Schutz webbasierter Applikationen, Web-Services sowie für die Client-Seite vor. An einigen Standorten des Workshops wird zudem ein Anwender von rWeb seine Erfahrungen mit der Implementation und dem Betrieb der WAF schildern.
Die besten Schutzmechanismen für Web-Applikationen auf der Serverseite sind allerdings machtlos, wenn die Browser der Anwender bereits mit Trojanern kompromittiert sind. Deshalb stellen wir Ihnen auch eine Lösung im Bereich Browser-Sicherheit vor. Die Firma Promon hat ein System entwickelt, mit Hilfe dessen die Browser der Anwender ohne Installation von Software für den Verlauf einer Sitzung und unter Kontrolle des Web-Servers gesichert werden können.
Die kostenlose Veranstaltung findet am 14. Juni 2010 in Hannover, am 15. Juni 2010 in Frankfurt, am 16. Juni 2010 in Stuttgart und am 17. Juni 2010 in München statt.
Weitere Informationen sowie Anmeldemöglichkeiten finden Interessierte unter www.cirosec.de.