0d - Zeroday

Deutschsprachiger Podcast zu den Themen IT-Sicherheit und Privatsphäre. Stefan und Sven unterhalten sich über aktuelle News und allgemeine Themen rund um Security und Privacy.

https://0x0d.de

subscribe
share






episode 71: 0d071 - Wie betreibe ich einen Webserver sicher?


In der heutigen Episode/Folge besprechen Sven und Stefan, wie man einen Server, welchen man in das große böse Internet stellen möchte, absichert damit der Betrieb möglichst sicher von statten geht. ????

Datenverluste 

  • 19.11.2020: One of the most popular Android messaging apps just exposed millions of private photos and files
  • 17.11.2020: Over 80,000 ID Cards and Fingerprint Scans Exposed in Cloud Leak
News
  • 22.11.2020: Hacker posts exploits for over 49,000 vulnerable Fortinet VPNs
  • 23.11.2020: Tesla Model X: unsichere Schlüssel geknackt
  • 24.11.2020: Spotify: Passwort-Resets wegen über 300.000 öffentlich zugänglicher Credentials
    • 0d068 – So einfach ist Credential Stuffing
    • Der Rap Hack: Kauf Dich in die Charts! Wie Klickzahlen manipuliert werden (23.5.2019, 3.2 Mio Aufrufe)
  • 26.11.2020: Bundesregierung: Deutlich mehr Cyberangriffe auf Kliniken und Versorger
  • 26.11.2020: Britische Sicherheitsbehörde warnt vor Angriffen auf MobileIron-Schwachstelle
  • 26.11.2020: Betrugsmaschen über PayPal | heise online

Thema: Wie betreibe ich einen Webserver sicher?

  • 0d012 – OWASP Top 10 & The Nightmare Before Christmas
  • 0d013 – SPECTRE & WordPress absichern
  • 0d037 – Domain Name System (DNS) Teil 1
  • 0d039 – Domain Name System (DNS) Teil 2
  • 0d048 – Cloud Security
  • cvedetails.com
  • CIS Benchmarks
  • 0d064 – Systemhärtung
  • letsencrypt.org
  • OWASP
  • Nagios
  • Uptime robot
  • Shodan.io
  • haveibeenpwned.com
  • 0d020 – Schwachstellenscans mit OpenVAS

Fun & other Thinks

  • rC3 – remote Chaos Experience

Aufgenommen am 26.11.2020
Veröffentlicht am:27.11.2020
Intro & Outro Chiptune  CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, externe Geräte anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).


fyyd: Podcast Search Engine
share








 November 27, 2020  3h5m