17.Apr.2010 at 11:08 by Jeroen v.d. Gulik
Php security for beginners
Sijmen Ruwhof (17.Apr.2010 at 12:00)
Talk at PFCongres 2010 (Dutch)
Website beveiliging is een onderwerp waaraan eigenlijk pas sinds 2003 écht aandacht aan wordt besteed. In tegenstelling tot wat de meeste klanten verwachten, zijn bijna alle ontwikkelde websites niet zo veilig geprogrammeerd, als dat men zou verwachten. In deze presentatie zal Sijmen Ruwhof vertellen over hoe de beveiliging van websites geautomatiseerd kan worden gecontroleerd, door middel van de nieuwste inzichten en software tools op het gebied van website vulnerability management.
Sijmen Ruwhof is expert op het gebied van website beveiliging en tevens eigenaar van Secundity. Secundity heeft zich gespecialiseerd in het uitvoeren van beveiligingsaudits op webapplicaties.
Quicklink: https://joind.in/1498
Track(s): Adobe room
By clicking this button you are declaring that you are the speaker responsible for it and a claim request will be sent to the administrator of the event.
If the claim is approved you will be able to edit the information for this talk.
Are you sure?
17.Apr.2010 at 15:49 by Stijn Spijker
Tip for the presenter: Try bringing more structure into your presentation. This helps not only the audience but also the presenter. One of your vulnerabilities is to try to explain to much. People like ready made chunks of info, this makes them enthusiastic (which people could use for security imho).
The topic discussed was indeed beginner grade, maybe you could do 2 seperate presentations next year, or split the presentation in 2 with a second, more tightly packed presentation.
So, my 2 tips:
More structure
Less sheets/details!
18.Apr.2010 at 16:09 by Mark Kazemier
Goed dat je op zo'n korte tijd nog een presentatie in elkaar hebt kunnen zetten en op de conferentie hebt kunnen presenteren. Persoonlijk had ik echter meer verwacht op het gebied van automatische testen. Nu was het een beetje een basis praatje over security, terwijl juist een demo of iets dergelijks leuk was geweest van een automatische test suite. Er had meer ingezeten en dat is jammer.
19.Apr.2010 at 07:15 by Raymond van Asperen
The depth in this presentation was too low for me. Maybe useful for beginning programmers.
19.Apr.2010 at 15:42 by Stefan van Lierop
Zeer informatief en herkenbaar. Ik had graag nog een echte demo willen zien van geautomatiseerd testen. De manier van presenteren had wat vlotter gemogen.
19.Apr.2010 at 19:55 by Jaro
Presentatietechnisch zat het prima in elkaar. Dat ik slechts 1 duim geef was omdat ik er persoonlijk niets nieuws hoorde. Het niveau van de presentatie was bedroevend laag. Vond het schokkend dat op een webdeveloper congres een voorbeeld met $_GET SQL injections getoond wordt, dat is wel erg basic. Van het publiek mag verwacht worden dat ze dit al lang en breed onder de knie hebben aangezien het professionals zijn. Ruwhof had veel meer in zijn mars en er zijn qua websecurity een hoop interessante onderwerpen. Zonde dat deze niet zijn belicht.
Wat echter sowieso een pluim verdiend is dat Ruwhof zich beschikbaar heeft gesteld om een uitgevallen lezing te vullen met deze speech. De speech zelf werd ook goed gegeven, alleen de inhoud was wat mij betreft onvoldoende.
20.Apr.2010 at 11:14 by Sander van den Broek
Hoewel de spreker de indruk wekte ruime kennis van zaken te hebben, had de presentatie het meeste weg van een saai algemeen Wikipedia-artikel. De demo kwam helaas niet over.
Een van de eerste zinnen was dat de spreker ons niet gekleurde informatie wilde geven: we moesten zelf maar kiezen welke applicatie wel goed zou vinden. Uhm, we zaten er juist voor jouw mening. Geef ons die! Jij weet er veel van, wij niet :-)
29.Apr.2010 at 10:38 by Taco Vader
Allereerst natuurlijk fijn dat de spreker in kon vallen op korte termijn. Helaas was met de kwalificatie 'geavanceerd' de plank ver misgeslagen en de presentatie bleef uiteindelijk hangen bij het beschrijven van veiligheidslekken die elke programmeur kent (en dicht).
17.Apr.2010 at 10:52 by Gauke Pieter Sietzema
Some good reminders on web security :)