Wie sicher ist OAuth? Sichereitsanalyse exisiterender Bibliotheken

Slides:



Advertisements
Ähnliche Präsentationen
V - Modell Anwendung auf große Projekte
Advertisements

H Soz U Kult Mailingliste / Diskussionsforum / Rezensionsdienst
Master-Thesis und Begleitendes Projekt
Fortgeschrittenen Praktika
Informationsveranstaltung zum Seminar „Wirtschaftslehreunterricht mit vierwöchigem Schulpraktikum“ 16. Juli 2009.
Übung 5 Mehrstufige Client/Server-Systeme mit Enterprise Java Beans
P. Sahle und S. Kurz Historisch Kulturwissenschaftliche Informationsverarbeitung IT-Zertifikat der Philosophischen Fakultät Moderne Technik.
Germanistiknetzwerke Germanistische Institutspartnerschaft (GIP) und DFG-geförderte Netzwerke.
Werkzeuge und Softwareumgebung von Christian Michele.
Vermittlung von Informationskompetenz
Antrag und Programmablauf Barbara Burr, RUS. Barbara Burr, Rechenzentrum Universität Stuttgart, Einige Fakten Self-study online läuft insgesamt.
Testgetriebene Entwicklung
Universität Stuttgart Institut für Kernenergetik und Energiesysteme LE LM 9 - LO2 Prozessmodell und Management.
Praktikum bei der ibes Systemhaus GmbH
Suchmaschine vs. Katalog Such-Robots i.d.R. werden alle Seiten erfasst täglich werden mehrere Mio. Seiten besucht Redaktion relativ wenig Seiten erfasst.
Datenbanksystementwicklung – Praktikum & Vorlesung – WS 2004/2005
Treffen mit Siemens Siemens: Werner Ahrens Volkmar Morisse Projektgruppe: Ludger Lecke Christian Platta Florian Pepping Themen:
Projekt Web Engineering
Mit einem Mausklick auf die STARK Online-Tests gelangt man zur Anmeldung.
Aktuelle Informationen
Universität Bremen ÜBUNGEN UNIVERSITÄT 2 SWS für Studierende Digitale Medien der Universität und der Hochschule für Künste Alle Übungen finden Mi 15:00.
Bewertung von Cloud-Anbietern aus Sicht eines Start-ups
Einfache Automaten mit Lego Mindstorms praktisch umsetzen
Kollektionen in Java Aufzählungstypen, Generische Typen
Erarbeitung von Standpunkten zur Rolle der computergestützten Medien im Einsatz von Lern- und Lehrprozessen (Leitsatz der Schule) Motivation Anschaulichkeit.
Probe Programmieren LeapMotion-Projekt
Information Systems Engineering Prof. Dr. Roland Holten Kosten der Implementierung von E-Learning-Angeboten Theoretische Fundierung einer Koordinationsstelle.
E-learning Module in der medizinischen Grundausbildung - Erfahrungen und Entwicklungen - P. Groscurth Anatomisches Institut der Universität Zürich NET-ELC.
Wer führt hier wen aus Jetzt Newsletter abonnieren und jede Woche kommen die witzigsten PPS per ! .
Jetzt Newsletter abonnieren und jede Woche kommen die witzigsten PPS per ! .
Bachelorseminar zur Bachelorarbeit
G.Meininghaus, Konstanz
Betreuer: M. Sc. Dennis Bakir Fakultät: Maschinenbau
Mitarbeiterprofil Max Mustermann Musterweg Musterstadt
Projektmanagement Erfahrungsbericht Christoph Seiwald Jänner 2006
Lehrstuhl für Systemsicherheit Some Occasion Some Place, a.Date.
Jetzt Newsletter abonnieren und jede Woche kommen die witzigsten PPS per ! .
Ruhr-Universität Bochum Sales Engineering and Product Management - Fachschaft - Fachschaft Physik Prof. Dr. rer. nat. Ulrich Köhler.
Fehlplanung Wer hat hier gepfuscht ???
Das Portfolio Zielgerichtete Dokumentation unterschiedlicher Aufgaben:
Eclipse – PHP Tool Integration (PTI) Sven Kiera, TWT Interactive GmbH.
Veranstaltungsbelegung mit KLIPS
Die Studiengänge der Deutsch-Französischen Hochschule (DFH)
Mag. Thomas Hilpold, Universität Linz, Institut für Wirtschaftsinformatik – Software Engineering 1 Programmierpraktikum Java SS 2005 Mag.Thomas Hilpold.
Der Praxistag. Inhalt Konzeption des Praxistags (allgemein)Konzeption des Praxistags (allgemein) ZieleZiele Konzeption an derKonzeption an der im Schuljahr.
Kundenprojekt Web-Technologien (WS 2015/16) Prof. Dr.-Ing. Robert Tolksdorf & Marko Harasic Freie Universität Berlin Institut für Informatik Netzbasierte.
Profilbildung im Bereich Deutsch als Zweitsprache, Interkulturalität und Mehrsprachigkeit für Lehramtsstudierende aller Fächer.
Fachhochschule für Management & Kommunikation
Fachhochschule für Management & Kommunikation
Workshop Risikomanagement Ruhr Universität Bochum,
Technische Universität München, Informatik XI Angewandte Informatik / Kooperative Systeme Praktikum Mobile Web 2.0 – 2.Teil Wolfgang Wörndl, Robert Eigner.
Master-Thesis und Begleitendes Projekt Modul 301/302.
Information für Schüler/innen der Samuel- Heincke Schule, München Anne Becker.
Kundenprojekt Web-Technologien (SoSe 16) Marko Harasic Freie Universität Berlin Institut für Informatik Netzbasierte Informationssysteme
Gasthörerschaft. WAS IST GASTHÖRERSCHAFT? 2 Teilnahme an Vorlesungen als „Gast“
LEIDENschaftliches Musizieren Projekt zur Gesundheitsförderung und Prävention im Musikgymnasium Vortragende: BSc Gudrun Stefanitsch; Ergotherapeutin und.
Produktionstechnisches Zentrum Stuttgart (PZS) Institut für Werkzeugmaschinen.
von Valentin Durst und Steffi Klein
Bachelor-Thesis oder Master-Thesis
Praktikum oder Bachelor-Thesis
Inhalte der Arbeit Ihre Aufgaben beinhalten die Mitarbeit und Unterstützung bei Forschungsprojekten in den Bereichen Energiemärkte und Energiesysteme.
Bachelor-Thesis oder Master-Thesis
Tandemausbildung Berufsausbildung und Abendstudium
Tandemausbildung Berufsausbildung und Abendstudium
Exemplarischer Bewerbersteckbrief
HSBC Deutschland stellt sich vor
Exemplarischer Bewerbersteckbrief
BIBA - Bremer Institut für Produktion und Logistik GmbH
Das Robotics Innovation Center des Deutschen Forschungszentrums für Künstliche Intelligenz sucht ab sofort eine Studentische Hilfskraft (m/w/d) im Bereich:
IT Techniker / Projektleiter/-in
 Präsentation transkript:

Wie sicher ist OAuth? Sichereitsanalyse exisiterender Bibliotheken Christian Mainka Vladislav Mladenov Horst-Görtz Institut für IT-Sicherheit, Ruhr-Universität Bochum

Persönliche Fähigkeiten Themenüberblick Warum OAuth? Aufgabestellung Persönliche Fähigkeiten Organisatorisches

Warum OAuth?

Aufgabestellung Auswahl von zwei verschiedenen OAuth Frameworks http://oauth.net/2/ Installation und Konfiguration des Frameworks Sicherheitsanalyse nach fest vorgegebenen Angriffsvektoren Saubere Dokumentation Optional: Beheben der gefundenen Schwachstellen

Persönliche Fähigkeiten Sehr Gute Kenntnisse in Java, PHP, Python, Ruby oder .NET Sicherer Umgang mit Sniffer wie z.B. Wireshark und TamperData ist von Vorteil Motivation und Engagement

Organisatorisches Dauer des Projekts: 3 Monate Besprechungen: alle 2 Wochen Zahl der Studierenden: 10 Beginn des Projekts: sofort Ende: „sofort“ + 3 Monate Betreuer: Christian Mainka und Vladislav Mladenov

Fragen? Anmeldung per Email an: Christian.Mainka@rub.de und Vladislav.Mladenov@rub.de