Angriffe auf Web 2.0
Vortrag auf der OWL-Security in Paderborn
Agenda
- Definition „Web 2.0“ (Begriff nach Tim O'Reilly)
- Abgrenzung „Web 1.0“ - „Web 2.0“ (Web 2.0 - Web Services der zweiten Genaration)
- Schematische Darstellung einer Web 2.0 Anwendung (Gegenüberstellung Anwender- und Serverseite)
- Angriffsszenarien Web 1.0 - 2.0
- Clientseitige Angriffe (Mal-Ware,Viren, Trojaner, Schwachstellen bei der Verarbeitung der Daten)
- Man-in-the Middle Angriffe (Zwischengeschaltete Systeme)
- Serverseitige Angriffe (SQL Injection, Remote Exploitation, Stack/Heapoverflow)
- Reine Web 2.0 Angriffe (Ausnutzung der AJAX Verarbeitung, J- Javascript, X- XML)
- Gemischt (Phishing) (Cross-site Scripting)
- Privatsphäre (Datenschutz)
- Zusammenfassung: Angriffe Web 1.0 - 2.0
- Gegenmaßnahmen (Organisatorische Sicherheitsmaßnahmen, Technische Sicherheitsmaßnahmen)
-

Präsentation (PDF)