In den Medien liest man viel über Konten und Passwörter, die irgendwo im Internet landen. Außerdem haben die wenigsten Applikationen einen adäquaten Schutz gegen systematisches Erraten von Passwörtern. Eine schlechte Passwortrichtlinie, keine Möglichkeit für Leute, unbekannte Sitzungen zu beenden... Die Liste der Probleme ist lang.
Fragen, die Sie sich vielleicht stellen:
Leider sind die Antworten auf dieseFragen oft nicht trivial, und hängen vor allem davon ab, welche Art von Daten von der Applikation verarbeitet wird. Die Anforderungen an die Anwendung bezüglich Vertraulichkeit/Integrität und Verfügbarkeit sind ausschlaggebend. In diesem Talk werden wir erforschen, welche Fragen zuerst beantwortet werden müssen, um eine sachgerechte Entscheidung treffen zu können.
Wir werden auch ein paar recht smarte Techniken kennenlernen, mit denen wir nicht nur ein gutes Gleichgewicht zwischen Vertraulichkeit/Integrität und Verfügbarkeit herstellen können, sondern auch gleich eine ganze Reihe anderer Probleme und Anforderungen bezüglich Sicherheit lösen können.