Version almost final

lecture: Sicher Programmieren mit Ruby on Rails

Img_20150721_200659

Was ist von den Sicherheitslücken aus 2013 übrig geblieben? Wie steht es derzeit um RoR? Welche sicherheitskritischen Fehler sollten Entwickler vermeiden?

Mittels statischer Code Analyse wurden mehrere tausend Rails Anwendungen untersucht. Dazu wurden brakeman und dawnscanner verwendet, zwei Tools die jeder Entwickler gesehen habe sollte. Im Gegensatz zu Secutiry Scannern oder
Penetration Tests, sind die beiden Tools einfach zu bedienen und liefern innerhalb von Sekunden Ergebnisse.
Der Vortrag gibt einen Überblick über die CVE Einträge der letzten zwei Jahre. Wie verbreitet sind diese Lücken, wie funktionieren sie, wie leicht lassen sie sich ausnutzen und was bleibt über in 2015.
Im zweiten Teil werden gängige Fehler und ihre Auswirkungen gezeigt: was kann noch schief gehen wenn alle Updates gemacht wurden?