Web Security - Teil 2
Veröffentlicht: 24.08.2026 - 06:00 | Laufzeit: 01:08:10
Was ist Cross Site Request Forgery (CSRF)? Was macht diesen Angriff so heimtückisch und wie können Webapplikationen sich dagegen schützen?
Download als MP3
(70 MB)
Kapitel
- 00:00:00 : Intro
- 00:00:24 : Begrüßung
- 00:01:42 : Thema: Cross Site Request Forgery (CSRF)
- 00:02:10 : Cookie-basierte Authentifizierung
- 00:05:03 : Token-basierte Authentifizierung
- 00:06:52 : Cookies als Browser-Feature
- 00:08:40 : Cookie-Sicherheit erhöhen
- 00:14:27 : Was bedeutet Cross Site?
- 00:18:18 : Effective Top-Level Domains
- 00:27:18 : Request Forgery
- 00:27:51 : Beispielhafter Angriff
- 00:34:44 : Gegenmaßnahmen
- 00:36:26 : Cookies und Werbeindustrie
- 00:39:08 : Same-Site Cookie-Attribut
- 00:43:55 : Einstellung lax
- 00:46:51 : Subdomain Takeover
- 00:49:13 : Dangling Subdomains
- 00:52:54 : CSRF-Token
- 00:56:37 : Cookie to Header
- 00:59:00 : Zusammenfassung der Gegenmaßnahmen
- 01:00:13 : Frameworks und CSRF
- 01:02:58 : CORS als Schutz nutzen
- 01:07:06 : Verabschiedung
- 01:07:46 : Outro
Thomas Smits
Martina Kraus
Allgemein
Cookies sicher benutzen
Angriff und Gegenmaßnahmen