Risikozone

RZ067 – OCSP und Sicherheit von Repositories


Listen Later

  • Viktor Garske
    • E-Mail
    • Homepage
    • LinkedIn
    • Twitter
    • Andreas Noack
      • Dienst-E-Mail-Adresse

        In der 67. Episode des Risikozone-Podcasts greifen Prof. Dr. Andreas Noack und Viktor Garske eine Nutzerfrage über OCSP bei Zertifikaten auf und anschließend gehen auf die Sicherheit von Repositories ein. Das umfasst insbesondere das Verlieren von Secrets in Repositories und wie man dann vorgehen sollte.

        Shownotes
        • Wikipedia: OCSP-Stapling
        • GitHub Secret Scanning
        • GitHub: trufflehog/trufflehog
        • git filter-branch, git gc
        • Namensnennung

          Die Hintergrundmusik wurde uns freundlicherweise von Jason Shawn von Audionautix.com unter der CC-BY-4.0-Lizenz bereitgestellt!

          Hinweise

          Die im Podcast erwähnten Methoden und Werkzeuge für Angriffe dienen ausschließlich dem Bildungszweck zur Verbesserung der IT-Sicherheit. Es wird ausdrücklich angemerkt, dass u. a. das Ausspähen und Abfangen von Daten sowie die Computersabotage strafbar sind.

          Zur Verbesserung der Barrierefreiheit verfügt diese Episode über ein automatisiert erstelltes Transkript. Da die zugrundeliegende Technik in einem frühen Stadium ist, sind die Ergebnis teilweise nutzbar, aber noch nicht zuverlässig richtig oder gar vollständig. Im Zweifelsfall ist ausschließlich das gesprochene Wort maßgeblich. Weitere Hinweise befinden sich auf der Unterseite „Transkript“.

          ...more
          View all episodesView all episodes
          Download on the App Store

          RisikozoneBy Viktor Garske