OWASP - September møte


Details
Agenda
- "Klikk her for å logge deg inn"
Mange tjenester på nett i dag sender regelmessig ut nyhetsbrev, poengsaldo, tilbud og annet til sine kunder. En del av disse inkluderer "klikk her for å gå til kontoen din" linker. Er det egentlig så lurt? Dersom man ønsker å ha dette tilgjengelig, hvordan bør en slik funksjon implementeres på en noenlunde sikker måte?
-- Per Thorsheim, grunnlegger av PasswordsCon, vil gi en presentasjon om temaet basert på egne erfaringer og observasjoner, og ønsker spørsmål og debatt på hvordan dette kan løses sikkert og brukervennlig.
Foredraget blir holdt via Skype eller Google hangout.
- Building security into your continuous delivery pipeline
Burp Suite is an integrated platform for performing security testing of web applications. We have built that security check into our Jenkins build server. In this presentation we will show you how it works, how to do it, challenges and shortcomings to our suggested solution.
-- Anand Sudhir & Rita Nordtug
- Content Security Policy - Er vi endelig ferdig med XSS?
Om det blir tid etter de to første foredragene.
-- Asbjørn Reglund Thorsen

OWASP - September møte