Search:

Found 211 videos

VPN - Wann ist es sinnvoll und wann Geldverschwendung? by LastBreach
14:05

VPN - Wann ist es sinnvoll und wann Geldverschwendung?

LastBreach   |   0 views   |   2021-02-06

Wann ist der Einsatz von VPN sinnvoll, wann ist es Geldverschwendung und wie viel mehr Sicherheit bekomme ich dadurch wirklich? Das wollen wir im heutigen Video klären. Viel Spaß! -= Newsletter =- Abonniere unseren Newsletter für monatliche Up...

Wie sicher sind eigentlich E-Mails? by LastBreach
24:11

Wie sicher sind eigentlich E-Mails?

LastBreach   |   0 views   |   2021-02-06

SMS ist größtenteils durch WhatsApp & Co ersetzt worden. Unsere guten alten E-Mails hingegen sind auch heute noch an der Tagesordnung - vor allem im Geschäftsbereich. Doch wie sicher sind diese eigentlich? -= Grafiken =- - https://www...

5 einfache Tipps für mehr Sicherheit im digitalen Leben by LastBreach
20:41

5 einfache Tipps für mehr Sicherheit im digitalen Leben

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video wenden wir uns an normale Anwender ohne technisches Fachwissen und zeigen fünf einfache Tipps auf, die für mehr Sicherheit im eigenen digitalen Leben sorgen. Fragen dazu? Einfach in die Kommentare! -= Links =- - Have I been p...

Monitoring von TLS/SSL-Zertifikaten mit Open-Source Tools by LastBreach
07:56

Monitoring von TLS/SSL-Zertifikaten mit Open-Source Tools

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video werfen wir einen Blick auf ein Monitoring- und Alerting-Tool, das uns über ablaufende und neu erstellte TLS/SSL-Zertifikate informieren. Das Programm ist sowohl als Open-Source-Variante zum selbst hosten, sowie als bezahlter Clou...

TLS-Sicherheit von öffentlichen und lokale Webservern überprüfen by LastBreach
12:08

TLS-Sicherheit von öffentlichen und lokale Webservern überprüfen

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video vergleichen wir den Cloud-basierten TLS-Scanner "ssllabs.com" mit zwei gängigen, Open-Source Tools für die Linux Kommandozeile und prüfen die TLS-Konfiguration von einem öffentlich erreichbaren und einem privaten Webserver im lok...

HPKP oder CAA - Schutz vor gefälschten TLS Zertifikaten by LastBreach
11:40

HPKP oder CAA - Schutz vor gefälschten TLS Zertifikaten

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video befassen wir uns mit zwei Schutzmechanismen, die im Kampf gegen gefälschte Zertifikate von validen Zertifizierungsstellen (CA) helfen sollen. Genau genommen werfen wir einen Blick auf das etwas ältere HTTP Public Key Pinning (HPK...

LetsEncrypt Wildcard Zertifikate automatisch erneuern (DNS) by LastBreach
16:01

LetsEncrypt Wildcard Zertifikate automatisch erneuern (DNS)

LastBreach   |   0 views   |   2021-02-06

Im Anschluss an letzte Woche automatisieren wir heute das Erstellen von Wildcard Zertifikaten mit Letsencrypt und dem NS1-Plugin. Dazu müssen jedoch vorher ein paar Vorbereitungen getroffen werden. -= Links =- - https://certbot.eff.org/docs/us...

LetsEncrypt Wildcard Zertifikat erstellen (DNS-Challenge) by LastBreach
08:36

LetsEncrypt Wildcard Zertifikat erstellen (DNS-Challenge)

LastBreach   |   0 views   |   2021-02-06

Wir erstellen mit LetsEncrypt ein Wildcard-Zertifikat, dass sowohl für die Haupt-Domain als auch alle Subdomains gültig ist. Dafür verwenden wir Certbot und die DNS-Challenge als Authenticator. -= Links =- - https://ns1.com/signup?plan=startup...

Web Pentesting für Einsteiger #4 - Remote & Local File Inclusion by LastBreach
22:37

Web Pentesting für Einsteiger #4 - Remote & Local File Inclusion

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video sehen wir uns die beiden Schwachstellen Remote- und Local-File-Inclusion an. Da unser Zielsystem auf einem Linux-Server läuft, müssen wir für unsere Eingaben entsprechend die hier gängige Struktur des Dateisystems beachten. -...

Web Pentesting für Einsteiger #3 - SQL-Injection Attacken by LastBreach
24:51

Web Pentesting für Einsteiger #3 - SQL-Injection Attacken

LastBreach   |   0 views   |   2021-02-06

In diesem Video schauen wir uns SQL-Injection anhand der Anwendung DVWA an und versuchen aus den MySQL-Anfragen auszubrechen. Dabei gibt es verschiedene Dinge zu beachten und je nach Anwendung fällt der Angriff leichter oder komplizierter aus. ...

Web Pentesting für Einsteiger #2 - Cross-Site Scripting by LastBreach
25:40

Web Pentesting für Einsteiger #2 - Cross-Site Scripting

LastBreach   |   1 views   |   2021-02-06

Im heutigen Video unserer Web-Pentesting Videoreihe werfen wir einen Blick auf die drei verschiedenen Cross-Site-Scripting Varianten. Stored, Reflrected und DOM-basiertes XSS. -= Links =- https://www.owasp.org/index.php/XSS_Filter_Evasion_Chea...

Web Pentesting für Einsteiger #1 - Brute Force Attacken by LastBreach
21:21

Web Pentesting für Einsteiger #1 - Brute Force Attacken

LastBreach   |   0 views   |   2021-02-06

In diesem Video installieren wir gemeinsam OWASP ZAP und werfen einen Blick auf die erste Schwachstelle in DVWA. Wer DVWA nicht bereits hat, sollte einen Blick auf die letzten vier Videos (Linux für Einsteiger) und besonders auf #4 darin werfen. ...

Linux Server Administration für Security Einsteiger - Teil 4 by LastBreach
25:39

Linux Server Administration für Security Einsteiger - Teil 4

LastBreach   |   0 views   |   2021-02-06

Im vierten "Linux für Security Einsteiger"-Video sind wir endlich soweit. Es werden der Mysql-Datenbankserver, PHP, Apache und natürlich die Webanwendung DVWA installiert. Natürlich konfigurieren wir alles - nur auf Sicherheit legen wir heute ausn...

Linux Server Administration für Security Einsteiger - Teil 3 by LastBreach
17:26

Linux Server Administration für Security Einsteiger - Teil 3

LastBreach   |   0 views   |   2021-02-06

Im dritten Linux Video installieren wir den OpenSSH Server-Dienst und den SSH-Cient Putty (Windows). Das SSH-Protokoll ermöglicht ein weit komfortableres Administrieren des Linux Servers und bietet darüber hinaus eine sichere Verbindungsmöglichkei...

Linux Server Administration für Security Einsteiger - Teil 2 by LastBreach
20:27

Linux Server Administration für Security Einsteiger - Teil 2

LastBreach   |   0 views   |   2021-02-06

Im zweiten Video rund um den Einstieg in Linux werfen wir einen Blick auf grundlegende Befehle und lernen unter anderem, das Dateisystem, die Benutzer, Gruppen, Berechtigungen, Text-Editoren, Pipes und die Kommandos "su" und "sudo" kennen. Natürli...

Linux Administration für Security Einsteiger - Teil 1 by LastBreach
13:43

Linux Administration für Security Einsteiger - Teil 1

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video wagen wir unseren ersten Schritt in die Administration von Linux. Genauer gesagt, wir installieren Debian als Serverbetriebssystem, um dort in den nächsten Videos unsere Damn Vulnerable Web App zu installieren. Dabei handelt es s...

How to get started in infosec - with Jenn Janesko by LastBreach
33:17

How to get started in infosec - with Jenn Janesko

LastBreach   |   1 views   |   2021-02-06

Today I am joined by our guest Jenn Janesko, penetration tester and curious hacker, in a discussion on how to get started in infosec, what to expect and what to look out for. -= Links =- - https://picoctf.com/ - https://www.vulnhub.com/ - Ge...

Wordpress härten - Teil 4 - PHP & Wordpress Einstellungen by LastBreach
27:20

Wordpress härten - Teil 4 - PHP & Wordpress Einstellungen

LastBreach   |   0 views   |   2021-02-06

Im vierten Teil der Videoreihe rund um Wordpress Sicherheit setzen wir die verbleibenden PHP-Optionen aus dem letzten Video und stellen ein paar Einstellungen in Wordpress um. Außerdem verhindern wir mit unserem eigenen Plugin, dass unsere Benutze...

Wordpress härten - Teil 3 - Berechtigungen & PHP by LastBreach
26:33

Wordpress härten - Teil 3 - Berechtigungen & PHP

LastBreach   |   0 views   |   2021-02-06

In Teil 3 werfen wir einen Blick auf die Dateiberechtigungen in unserem Webverzeichnis (/var/www) und setzen die erste Hälfte der PHP-Optionen, um den Webserver besser vor Angreifern zu schützen. -= Links =- - https://docs.google.com/spreadshe...

Wordpress härten - Teil 2 - Apache Config & SSL/TLS by LastBreach
24:51

Wordpress härten - Teil 2 - Apache Config & SSL/TLS

LastBreach   |   1 views   |   2021-02-06

Willkommen zum zweiten Teil unserer Videoreihe im August. Letzte Woche haben wir bereits Wordpress installiert und MySQL abgesichert. Im heutigen Video werfen wir einen genaueren Blick auf die Konfiguration von Apache, erstellen mit Let's Encrypt ...

Schwachstellenscanner im Vergleich - #4 Rapid7 Nexpose by LastBreach
30:09

Schwachstellenscanner im Vergleich - #4 Rapid7 Nexpose

LastBreach   |   0 views   |   2021-02-06

Im vorerst letzten Video zum Thema Schwachstellenscanner werfen wir gemeinsam einen Blick auf die Community Edition von NexPose aus dem Hause Rapid7. Und erneut ergeben die Test-Scans recht interessante Ergebnisse. -= Links =- - Scanner Übersi...

Wordpress härten - Teil 1 - Installation und MySQL by LastBreach
20:06

Wordpress härten - Teil 1 - Installation und MySQL

LastBreach   |   0 views   |   2021-02-06

Willkommen zur neuen Videoreihe, diesen Monat wird Wordpress auf einem Linux Server installiert und gehärtet. Angefangen wird mit der Installation der notwendigen Pakete und der Konfiguration der Datenbank. -= Links =- - https://wordpress.org ...

Schwachstellenscanner im Vergleich - #3 BeyondTrust Retina CS by LastBreach
24:46

Schwachstellenscanner im Vergleich - #3 BeyondTrust Retina CS

LastBreach   |   0 views   |   2021-02-06

Im dritten Video zu Schwachstellenscannern werfen wir einen Blick auf Retina CS von BeyondTrust. Anders als die bisherigen Scanner, läuft dieser jedoch ausschließlich unter Windows. -= Links =- - Scanner Übersicht: https://docs.google.com/spre...

Schwachstellenscanner im Vergleich - #2 Tenable Nessus by LastBreach
25:53

Schwachstellenscanner im Vergleich - #2 Tenable Nessus

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video werfen wir einen Blick auf Nessus Essentials, die kostenloste Version des Schwachstellenscanners von Tenable. Natürlich werfen wir dabei auch einen Blick zurück auf letzte Woche und machen einen ersten Vergleich zwischen Nessus u...