Browse by Tags

Keynote auf der OOP zu SDL
22 January 07 08:14 PM
Sehen wir uns? Ich selbst bin leider nur am Mittwoch vor Ort und muss am Nachmittag bereits wieder abreisen. Mein Beitrag dreht sich (natürlich ;-)) um den Sicherheits-Entwicklungszyklus bei Microsoft. Bin gespannt ... Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Defense in depth: VML Bug und Vista
12 January 07 11:57 AM
Im Webcast über " Security-Helferlein " war es noch die graue Theorie, hier ein Beispiel aus der Praxis: Why Windows Vista is unaffected by the VML Bug Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
SharePoint Security
11 January 07 12:41 PM
In der TechNet-Bibliothek gibt es einen guten Übersichtsartikel zur SharePoint-Security. Besonders sei nochmals zu unterstreichen, dass die ASP.NET Mechanismen "durchscheinen" und dadurch auch ein eigener Membership-Provider realisierbar ist. Sprich, Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Links zum Webcast "Security-Helferlein"
21 December 06 10:32 PM
Und wie versprochen die Links zum Webcast: Buch: The Security Development Lifecycle von Michael Howard, MS Press Visual Studio 2005 Security-Erweiterungen http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnvs05/html/vs05security.asp Übersicht Read More...
Postedby sebweber | (Comments Off)    
Filed under: , ,
Tools Update / Aktuelle Security Webcasts
04 December 06 10:39 PM
Ok, ich bin sicherlich diesmal der letzte Blogger zum Thema, dennoch: Update: Threat Analysis and Modeling Tool v2.1 Update: Anti-Cross Site Scripting Library V1.5 Und nicht vergessen, bald gibt's noch ein Webcast zum Thema "Security-Helferlein" . Ganz Read More...
Postedby sebweber | 1 Comments    
Filed under: ,
Literatur zum Webcast "Sichere Softwareentwicklung"
24 November 06 05:17 PM
Vielen Dank für das positive Feedback zum heutigen Webcast, hier nochmal die Literaturliste: The Security Development Lifecycle von Michael Howard Threat Modelling von Swiderski/Snyder Writing Secure Code von Michael Howard Hunting Security Bugs von Gallagher/Jeffries/Landauer Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Vista-Security Artikel in der iX
21 November 06 10:36 PM
In der aktuellen iX (Ausgabe 12.2006) ist ein Artikel von mir über Vista-Security zu finden. Dabei geht es nicht um die vielleicht allgemein bekannten Erweiterungen wie UAC etc. sondern viel mehr um die Internas. Was ist im Quellcode von Vista geschehen? Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Security-Event bei der .NET User Group Frankfurt
31 October 06 05:59 PM
Gestern hat die .NET User Group Frankfurt zum Thema Security geladen. Michael Willers und ich hatten die Freude zwei Vorträge zu präsentieren. An dieser Stelle darf natürlich das "Vielen Dank für die zahlreiche Teilnahme!" nicht fehlen. Und wie Michael Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Interview mit Mike Downen (PM CLR Security)
30 October 06 09:17 AM
Neu im MSDN Security Developer Center : Interview mit Mike Downen , Program Manager CLR Security, von Dominick Baier . Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Artikel: Das Simple Sandboxing-API von .NET 2.0
24 October 06 11:40 AM
Das dot.net magazin hat für MSDN den Artikel von Dominick Baier freundlicherweise als PDF zum Download bereitgestellt. Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
MSDN Magazin Security-Edition
24 October 06 08:41 AM
Jetzt online - das MSDN Magazin mit dem Schwerpunktthema Security Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Zwei neue Bücher zum Thema Security
09 October 06 11:42 AM
In MS Press sind zwei neue Titel erschienen: Developing More-Secure Microsoft ASP.NET 2.0 Applications von Dominick Baier Get hands-on, expert guidance for developing more secure Web applications with ASP.NET 2.0 with this in-depth reference. The nature Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Schutz vor SQL Injections
09 October 06 11:27 AM
In aller Kürze: Scott Guthrie hat in einem Blogeintrag nochmal Best Practices zum Thema SQL Injections zusammengefasst: http://weblogs.asp.net/scottgu/archive/2006/09/30/Tip_2F00_Trick_3A00_-Guard-Against-SQL-Injection-Attacks.aspx Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Investitionen steigen – Sicherheitslösungen vorn
25 September 06 09:17 PM
Nach einem aktuellen Bericht der Computerwoche steigen die Investitionen in Softwareanbieter. Zwei Aspekte finde ich besonders erwähnenswert: Nur knapp 3,7% aller Investitionen gehen an Start-ups. Der Großteil geht dagegen an Firmen, die sich bereits Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,
Artikel „Arbeiten mit Zertifikaten“
25 September 06 06:10 PM
Auch wenn es im Oktober zu diesem Thema einen Webcast von Dominick Baier gibt, lohnt es sich dennoch ergänzend/vorbereitetend oder eventuell auch nur alternativ einen Blick auf folgende Artikel, ebenfalls von Dominick Baier, zu werfen: Arbeiten mit Zertifikaten Read More...
Postedby sebweber | (Comments Off)    
Filed under: ,

This Blog

Syndication

Page view tracker