INNOQ Security Podcast - podcast cover

INNOQ Security Podcast

In diesem Podcast sprechen wir über die Grundlagen von IT-Security. Ein praktischer Einstieg für alle, die an Software arbeiten.
Last refreshed:
Follow this podcast in the Metacast mobile app to refresh it and see new episodes.
Download Metacast podcast app
Podcasts are better in Metacast mobile app
Don't just listen to podcasts. Learn from them with transcripts, summaries, and chapters for every episode. Skim, search, and bookmark insights. Learn more

Episodes

OWASP Top 10

Das Open Web Application Security Project veröffentlicht regelmäßig eine Top 10 mit den größten Security-Risiken. Wer steckt eigentlich hinter dem Non-Profit OWASP? Lisa und Christoph schauen sich außerdem an, was in der letzten Veröffentlichung so drin steht. Zu guter Letzt gibt Christoph Tipps, wie sich die Top 10 verhindern lassen und welche Konsequenzen sich für Entwickler:innen ergeben.

Mar 21, 20221 hr 15 minEp. 42

Open Source Security

„Wenn es ein Open-Source-Projekt in die Tagesschau schafft, weckt das viele Leute, die sich vorher nicht dafür interessiert haben”. Wie sicher ist Open-Source-Software? Hilft (mehr) Geld, um sie sicher zu machen? Um diese und andere Fragen geht’s in dieser Folge. Außerdem teilen Christoph und Stefan ihre Erfahrungen als Maintainer von bekannten Open-Source-Projekten.

Mar 01, 20221 hr 43 minEp. 41

Türchen #22: Shodan

Die Suchmaschine, für die du kein SEO betreiben solltest.

Dec 22, 20212 minEp. 38

Türchen #20: Zero-Click-Angriffe

Ein Zero-Click-Angriff ist etwas, was dir besser nicht passieren sollte. Warum das so ist, erfährst du in der heutigen Ausgabe des Security Adventskalenders.

Dec 20, 20213 minEp. 36

Türchen #13: Git Commits mit SSH-Schlüsseln signieren

In der jüngst veröffentlichten Git-Version 2.34.0 können nun auch SSH-Schlüssel zur Signierung von Commits und Tags genutzt werden. Warum das sinnvoll ist und wie es funktioniert, erfährst du in der heutigen Ausgabe des Security Adventskalenders.

Dec 13, 20213 minEp. 29

Türchen #11: Das Phrack-Magazin

Türchen #11 hält heute eine Magazin-Empfehlung für euch bereit. Für alle, die schon immer in die Tiefen der Hacker-Subkultur eintauchen wollten.

Dec 11, 20211 minEp. 27

Türchen #10: Zero-Day

Im Zusammenhang mit Sicherheitslücken liest man immer wieder von sogenannten Zero-Days. Aber was bedeutet das eigentlich genau? Das erfahrt ihr in der heutigen Ausgabe des Security Adventskalenders.

Dec 10, 20213 minEp. 26

Türchen #9: Verschlüsseltes UDP

Verschlüsselte Netzverbindungen sollten heutzutage eigentlich Standard sein. Bei TCP ist die Sache ziemlich klar, man nimmt einfach TLS. Doch wie sieht das bei UDP aus?

Dec 09, 20214 minEp. 25

Türchen #8: Das BSI verschickt einen privaten Schlüssel

Asymetrische Verschlüsselung und die Frage „Welchen Schlüssel kann ich nach außen geben“ verwirrt nicht nur IT-ferne Menschen gelegentlich. Wie man's richtig macht, erfahrt ihr in dieser Ausgabe des Security Podcasts.

Dec 08, 20212 minEp. 24

Türchen #7: Hackerparagraph

Beim Security Adventskalender dreht sich heute alles um den Paragraphen 202c, den sogenannten Hackerparagraphen.

Dec 07, 20214 minEp. 23

Türchen #5: Signierte Cookies

Beim Security Adventskalender serviert euch Lucas heute Cookies. Türchen Nummer 5 öffnen und reinhören.

Dec 05, 20213 minEp. 21

Türchen #4: Malware

Virus, Wurm, Trojaner – nichts davon möchte man haben. Doch wo liegt eigentlich der Unterschied zwischen den dreien? Das verraten wir Euch in der heutigen Ausgabe des Security Adventskalenders.

Dec 04, 20213 minEp. 20

Türchen #3: Kali Linux

Türchen #3 enthält Wissenswertes für alle, die auch mal mit „Hackertools“ herumspielen wollen oder in das Ethical Hacking einsteigen wollen.

Dec 03, 20213 minEp. 19

Türchen #2: Heartbleed

Türchen #2 des Security Adventskalenders: Christoph erklärt, was es mit Heartbleed, der wohl schwerwiegendsten und bekanntesten Sicherheitslücke der Internetgeschichte auf sich hat.

Dec 02, 20213 minEp. 18

Türchen #1: CIA

Es gibt die eine CIA und es gibt die andere. Welche genau wir meinen und was es damit auf sich hat, erfahrt ihr, wenn ihr das erste Türchen des Adventskalenders vom INNOQ Security Podcast öffnet.

Dec 01, 20212 minEp. 17

Zwei-Faktor-Authentifizierung

Lisa und Christoph sprechen in dieser Folge über das Thema Zwei-Faktor-Authentifizierung mittels HOTP, TOTP und WebAuthn. Wie funktionieren die einzelnen Standards und wo liegen die Vorteile von WebAuthn gegenüber HOTP und TOTP? Außerdem: Hardware-Tokens vs. Software-Lösungen und eine Zukunft mit WebAuthn aber ohne Passwörter.

Nov 29, 202159 minEp. 16

Passwort-Manager

Die Sommerpause ist vorbei! In dieser Folge sprechen Lisa und Christoph über die Vorteile von Passwort-Managern. Doch nicht nur das: fortgeschrittene Features wie Safes/Vaults und Hardware Tokens werden ebenfalls besprochen. Und: Christoph überdenkt seine Empfehlung zu externen Passwort-Managern.

Nov 15, 202159 minEp. 15

Machine Learning Security

Machine Learning ist schon lange kein exotisches Forschungsthema mehr und taucht immer häufiger im Projektalltag auf. Isabel und Simon geben einen Überblick über neuartige, aber auch althergebrachte Security-Fallstricke, die im Umgang mit dieser Technologie auftreten.

Jul 12, 20212 hr 3 minEp. 14

TLS richtig konfigurieren

In dieser Folge spricht Lisa mit Christoph darüber, wie man TLS im Webserver richtig konfiguriert. Denn dabei gibt es viel zu beachten: von der richtigen Cypher Suite über Perfect Forward Secrecy bis hin zu Certificate Stapling.

Jun 16, 20211 hr 2 minEp. 13
For the best experience, listen in Metacast app for iOS or Android