„Wir haben ja eine Firewall, also sind wir sicher“ — könnte man meinen. So einfach ist es leider nicht. Für ein sicheres System reicht das Ausruhen auf einer Firewall nicht aus, wie Lisa und Christoph in dieser Folge zeigen. Nach einem Ausflug in die Geschichte der Firewalls, erfahren wir, wie diese Angriffe abwehren und welche Daten sie durchlassen. Außerdem: Wo lauern Fallstricke und was könnt ihr neben der Firewall noch tun?
Mar 13, 2023•49 min•Ep. 72
Das Hantieren mit Passwörtern lässt sich über Passwort-Manager vereinfachen. Was aber, wenn diese mit Sicherheitslücken zu kämpfen haben, so wie kürzlich LastPass? Was dort schiefgelaufen ist und welche Rolle dabei das Master-Passwort spielt, klären Lisa Maria Moritz und Christoph Iserlohn in dieser Ausgabe des INNOQ Security Podcasts. Außerdem: Welche Verfahren kommen beim Verschlüsseln zum Einsatz? Und ganz wichtig: Eine Empfehlung, was ihr als mögliche Betroffene jetzt konkret tun könnt.
Jan 26, 2023•44 min•Ep. 71
Lisa und Christoph verraten euch die Lösung zu den Rätseln aus den Jahren 2021 und 2022.
Jan 20, 2023•19 min•Ep. 70
Diese Episode beinhaltet das Rätsel des diesjährigen INNOQ Security Podcast Adventskalenders.
Dec 24, 2022•3 min•Ep. 69
Diese Folge widmet sich dem Thema Deepfakes und welche Gefahren diese mit sich bringen.
Dec 23, 2022•5 min•Ep. 68
Diese Folge informiert darüber, was sich hinter dem Begriff "Hardening" in der IT verbirgt.
Dec 22, 2022•4 min•Ep. 67
Diese Folge widmet sich dem Darkweb, Darknet und dem Tor-Netzwerk sowie der Erklärung dieser Begriffe.
Dec 21, 2022•5 min•Ep. 66
Diese Folge widmet sich dem Theme Capture-the-Flag und erklärt, was sich hinter diesem Begriff verbirgt.
Dec 20, 2022•5 min•Ep. 65
Diese Episode informiert darüber, was sich hinter dem Begriff Cross-Site-Scripting (XSS) verbirgt und warum die Bezeichnung irreführend ist.
Dec 19, 2022•5 min•Ep. 64
Diese Episode klärt darüber auf, worum es sich bei den Begriffen "Black Hat", "White Hat" und "Grey Hat" handelt.
Dec 18, 2022•3 min•Ep. 63
Letztes Jahr gab es eine große Sicherheitslücke im beliebten Logging-Framework log4j. Wie die Situation um diese Sicherheitslücke jetzt nach einem Jahr aussieht, erfahrt ihr in dieser Episode.
Dec 17, 2022•2 min•Ep. 62
Befasst man sich mit IT-Security, kommen oftmals die Farben Red und Blue zur Sprache – in dieser Episode wird aufgeklärt, worum es sich dabei handelt.
Dec 16, 2022•4 min•Ep. 61
Ein bekanntes und immer populärer werdendes IT-Sicherheitsmodell ist Zero-Trust, was sich hinter diesem Begriff verbirgt erfahrt ihr in dieser Episode.
Dec 15, 2022•4 min•Ep. 60
Diese Episode erklärt, was Advanced Persistent Therats (kurz APTs) sind und wer diese hauptsächlich ausführt.
Dec 14, 2022•4 min•Ep. 59
Erfahrt in dieser Episode, was es mit der SBOM auf sich hat.
Dec 13, 2022•4 min•Ep. 58
In dieser Folge gibt es einen Film-Tipp für einen Film über den Gründer des CCC Wau Holland, der in der ARD ausgestrahlt wird.
Dec 12, 2022•4 min•Ep. 57
Diese Episode erklärt, was sich hinter "Fuzzing" bzw "Fuzz-Testing" verbirgt
Dec 11, 2022•4 min•Ep. 56
Diese Episode erklärt, was sich hinter dem Begriff Pen-Testing verbirgt.
Dec 10, 2022•5 min•Ep. 55
Diese Folge erörtert, wie es dazu kam, dass SSL heute TLS heißt.
Dec 09, 2022•5 min•Ep. 54
In dieser Folge klären wir warum das BSI einen Feuerlöscher empfiehlt, und warum Hardware bei IT-Security nicht außer acht gelassen werden darf.
Dec 08, 2022•3 min•Ep. 53
Diese Episode befasst sich mit dem Thema, was sich hinter Shift-Left-Security verbirgt, wie der Begriff überhaupt zustande kommt und wie er sich über die Zeit hinweg entwickelt hat.
Dec 07, 2022•5 min•Ep. 52
Diese Episode erläutert, welcher der folgenden Begriffe nicht zu den anderen passt: OpenSSL, OpenSSH, OpenBSD und LibreSSL.
Dec 06, 2022•4 min•Ep. 51
Diese Folge geht auf Hacking Gadgets ein, erklärt, was diese überhaupt sind, und stellt einige vor.
Dec 05, 2022•4 min•Ep. 50
In dieser Episode wird erklärt, was sich hinter der Abkürzung CVSS verbirgt und wofür dies nützlich ist.
Dec 04, 2022•4 min•Ep. 49
In dieser Folge geht es darum, dass C und C++ heutzutage nicht mehr eingesetzt werden sollten, es wird auch begründet, warum dies der Fall ist - Stichwort: memory-safety
Dec 03, 2022•5 min•Ep. 48
Heute stellen wir euch zur Feier des bundesweiten Tages des Spekulatius die Sicherheitsfeatures von Cookies vor.
Dec 02, 2022•4 min•Ep. 47
Auch in diesem Jahr gibt es ihn wieder - den INNOQ Security Podcast Adventskalender. In dieser Episode teasern wir die kommenden Themen und stellen die helfenden Elfen vor.
Dec 01, 2022•2 min•Ep. 46
Bei der Absicherung von Web-Anwendungen sind Input Validation und Output-Encoding Pflicht. Aber geht das noch besser? Lars meint ja und hat kurzerhand einen Leserbrief geschrieben. Seine These: Parsing ist das bessere Validieren. Wie das funktioniert, was Parsing anders macht und ob sich die Methoden am Ende sogar ergänzen, darum geht’s in dieser Folge des Security-Podcasts.
Nov 22, 2022•50 min•Ep. 45
Security-Lücken finden sich nicht nur in unsicheren Anwendungen, Websites und Apps. Besonders kritisch sind Angriffe über die Seitenlinien, die man nicht immer im Blick hat: Hardware oder kryptografische Verfahren. Lisa und Christoph erinnern sich im Angesicht von PACMAN an Heartbleed. Und schauen sich in der Tiefe an, wie solche Attacken entstehen. Denn nichts ist sicher, auch keine Kabel!
Jun 27, 2022•1 hr 17 min•Ep. 44
Moderne Software besteht oft aus einer Kette von Abhängigkeiten. Deswegen ist sie nur so sicher wie ihr schwächstes Glied. Lisa und Christoph geben einen Überblick über die Probleme, schauen sich die aktuell spektakulärsten Vorfälle dazu an und zeigen, wie wir uns schützen können.
May 23, 2022•1 hr 6 min•Ep. 43