{"id":5256,"date":"2010-09-13T22:24:45","date_gmt":"2010-09-13T20:24:45","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=5256"},"modified":"2010-09-13T22:24:45","modified_gmt":"2010-09-13T20:24:45","slug":"sql-pass-franken-des-hackers-sicht-auf-den-sql-server","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2010\/09\/13\/sql-talk\/sql-pass-franken-des-hackers-sicht-auf-den-sql-server","title":{"rendered":"SQL-PASS Franken: Des Hackers Sicht auf den SQL-Server"},"content":{"rendered":"<p><a href=\"http:\/\/www.sqlpass.de\/Regionalgruppen\/Franken\/tabid\/71\/Default.aspx\"><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.glorf.it\/blog\/wp-content\/uploads\/2007\/10\/sqlpass.jpg\" alt=\"SQL-PASS\" title=\"SQL-PASS\" width=\"198\" height=\"76\" class=\"size-full wp-image-765\" align=\"right\" \/><\/a>Nachdem ich im August bei unserem Sommerloch-Entspannungstreffen den Kopernikus-Biergarten (besser bekannt als Biergarten am Krakauer Haus) kennenlernte, geht es nun wieder mit einem Vortrag bei der <a href=\"http:\/\/www.sqlpass.de\/Regionalgruppen\/Franken\/tabid\/71\/Default.aspx\">SQL-PASS-Franken<\/a> weiter. Diesmal geht es um das Spannungsfeld zwischen Cracker und Security:<\/p>\n<blockquote><p>In den letzten Monaten tritt das Thema Datenschutz und Datenmissbrauch immer st&#228;rker an die &#214;ffentlichkeit. Ma&#223;nahmen zum Schutz der Sicherheit werden von Managern meist stillschweigend vorausgesetzt. Aber wie sehen Hacker den SQL-Server? Welche Angriffsfl&#228;chen bieten sich welchen Angreifern? Der Vortrag geht auf g&#228;ngige Bedrohungen ein: das Spektrum reicht von Portscans bis zu im SQL-Server eingebrachte Root-Kits. Daraus kann man ableiten wie der SQL-Server grunds&#228;tzlich abgesichert werden kann und welche Ma&#223;nahmen bei Design und Implementierung der Anwendungen beachtet werden m&#252;ssen.<br \/>\nWer einfache 10-Punkte-Pl&#228;ne erwartet, der wird entt&#228;uscht. Die Teilnehmer sollen vielmehr am Ende in der Lage sein eine auf Ihren Bedrohungsfall zugeschnittene L&#246;sung zu finden.<\/p><\/blockquote>\n<p>Der Referent bin diesmal ich. Daher noch ein paar Worte zum Inhalt: Das Highlight f&#252;r mich ist die Vorf&#252;hrung eines rudiment&#228;ren SQL-Server-Root-Kits, das ins System einzuschleusen mir doch mehr M&#252;he machte als ich erwartet hatte. Microsoft hat zum Gl&#252;ck inzwischen doch schon einige H&#252;rden aufgebaut. Der Einstieg ist die Frage was das &#252;berhaupt f&#252;r Typen sind, die versuchen in unsere gesch&#228;tzten Datenbanken einzudringen. Danach geht es mehr um das wie und um die M&#246;glichkeiten die H&#252;rden m&#246;glichst hoch zu legen. Der Schl&#252;ssel dazu sind vor allem die Anwendungen und deren Architektur.<\/p>\n<p>Ich w&#252;rde mich freuen, wenn recht viele kommen. Ich pers&#246;nlich finde das Thema recht interessant. Es richtet sich nicht nur an Entwickler, sondern auch Administratoren und gerade auch an BIler, die nur nebenbei mit SQL Server arbeiten.<\/p>\n<p>Diesmal ist der Ort neu, daher habe ich noch keine Idee, wie man da mit den &#214;ffentlichen hin kommt. Offenbar ist Umsteigen Trumpf. Mal schauen:<\/p>\n<p>Gastgeber ist die <a href=\"http:\/\/www.newelements.de\/events\/sqlpass-franken.html\">New Elements GmbH<\/a> im neuem B&#252;ro (<a href=\"http:\/\/maps.google.de\/maps?f=q&#038;source=s_q&#038;hl=de&#038;geocode=&#038;q=Thurn-und-Taxis-Stra%C3%9Fe+10+%E2%80%93+90411+N%C3%BCrnberg&#038;sll=49.468347,11.099088&#038;sspn=0.009106,0.026929&#038;g=%C3%84u%C3%9Fere+Bayreuther+Stra%C3%9Fe+55,+Nord%C3%B6stliche+Au%C3%9Fenstadt+90409+N%C3%BCrnberg,+Bayern&#038;ie=UTF8&#038;hq=&#038;hnear=Thurn-und-Taxis-Stra%C3%9Fe+10,+N%C3%BCrnberg+90411+N%C3%BCrnberg,+Bayern&#038;t=h&#038;ll=49.488312,11.125975&#038;spn=0.00952,0.018947&#038;z=16\">Thurn-und-Taxis-Stra&#223;e 10<\/a>, 90411 N&#252;rnberg).<\/p>\n<p>Der Termin ist am <strong>Dienstag, den 21.09.2010, ab 18:30 Uhr<\/strong> (und nicht etwa 18h, wie bei <a href=\"http:\/\/www.sqlpass.de\/Regionalgruppen\/Franken\/tabid\/71\/Default.aspx\">SQLPASS-Franken<\/a> zu lesen).<\/p>\n<p>Der Eintritt ist nat&#252;rlich immer noch frei, auch Nicht-Mitglieder sind herzlich eingeladen. Bitte dennoch bei Michael Deinhard unter M.Deinhard(&#228;t)newelements.de oder Klaus Oberdalhoff unter kob(&#228;t)sqlpass.de anmelden, damit die Anzahl der ben&#246;tigten St&#252;hle abgesch&#228;tzt werden kann. Wenigstens drei mal musste ein Vortrag bereits wegen gro&#223;en Ansturms andere R&#228;ume umziehen. <\/p>\n<p>Mehr Infos <a href=\"http:\/\/www.newelements.de\/events\/sqlpass-franken.html\">hier<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nachdem ich im August bei unserem Sommerloch-Entspannungstreffen den Kopernikus-Biergarten (besser bekannt als Biergarten am Krakauer Haus) kennenlernte, geht es nun wieder mit einem Vortrag bei der SQL-PASS-Franken weiter. Diesmal geht es um das Spannungsfeld zwischen Cracker und Security: In den letzten Monaten tritt das Thema Datenschutz und Datenmissbrauch immer st&#228;rker an die &#214;ffentlichkeit. Ma&#223;nahmen zum [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3],"tags":[931,91],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5256"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=5256"}],"version-history":[{"count":6,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5256\/revisions"}],"predecessor-version":[{"id":5262,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/5256\/revisions\/5262"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=5256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=5256"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=5256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}