filmov
tv
Log4j – warum Open-Source kaputt ist (Erklärung und Erkenntnisse des Log4Shell-Exploits) // deutsch

Показать описание
Im Dezember 2021 wurde die Sicherheitslücke Log4Shell (CVE 2021-44228) in dem Logging-Framework Log4j für Java bekannt, die vom BSI als kritisch eingeschätzt und als Warnstufe rot eingestuft wurde. Doch was verbirgt sich hinter dem Log4j-Exploit, wie funktioniert die Sicherheitslücke, wie lässt sie sich schließen, und vor allem – was lässt sich daraus lernen?
0:00:00 – Einführung
0:01:04 – Was ist Log4j?
0:02:10 – JNDI und LDAP
0:03:10 – Wie funktioniert Log4Shell?
0:04:30 – Die Sicherheitslücke schließen
0:05:45 – Über den Umgang mit dem Fehler
0:07:37 – JNDI und das Single-Responsibility-Principle (SRP)
0:09:08 – Java fördert Komplexität
0:10:16 – Separation of Concerns und 12FA
0:12:07 – Einfachheit als Ziel von Architektur
0:13:49 – Open-Source ist Nehmen und Geben
0:14:54 – Eine brotlose Kunst
0:16:08 – Der Fehler im System
0:17:17 – AGPL & Co. – die ehrlicheren Lizenzen
0:18:16 – Ein Geschäftsmodell für Open-Source
0:19:45 – Ausblick
────────────────────
Über the native web 🦄
Wir sind ein Beratungs-, Schulungs- und Entwicklungsunternehmen, das sich auf Web- und Cloud-Technologien spezialisiert hat. Wir streben nach intelligenten und eleganten Lösungen für komplexe Probleme, und wir glauben, dass Softwareentwicklung kein Selbstzweck ist. Stattdessen sollte Software tatsächliche Probleme der realen Welt lösen.
Wir glauben, dass native Web- und Cloud-Technologien das Fundament sind, auf dem die Zukunft aufbaut. Unsere Kernkompetenz ist der Entwurf und die Entwicklung verteilter Web- und Cloud-Anwendungen unter Verwendung dieser Technologien in interdisziplinären Teams. Wir entwickeln auch unser eigenes Open-Source-Framework namens wolkenkit. Und wir lieben es, unser Wissen in Schulungen und Workshops, auf Konferenzen und bei Usergroups zu teilen.
────────────────────
Weiterführende Links 🌍
0:00:00 – Einführung
0:01:04 – Was ist Log4j?
0:02:10 – JNDI und LDAP
0:03:10 – Wie funktioniert Log4Shell?
0:04:30 – Die Sicherheitslücke schließen
0:05:45 – Über den Umgang mit dem Fehler
0:07:37 – JNDI und das Single-Responsibility-Principle (SRP)
0:09:08 – Java fördert Komplexität
0:10:16 – Separation of Concerns und 12FA
0:12:07 – Einfachheit als Ziel von Architektur
0:13:49 – Open-Source ist Nehmen und Geben
0:14:54 – Eine brotlose Kunst
0:16:08 – Der Fehler im System
0:17:17 – AGPL & Co. – die ehrlicheren Lizenzen
0:18:16 – Ein Geschäftsmodell für Open-Source
0:19:45 – Ausblick
────────────────────
Über the native web 🦄
Wir sind ein Beratungs-, Schulungs- und Entwicklungsunternehmen, das sich auf Web- und Cloud-Technologien spezialisiert hat. Wir streben nach intelligenten und eleganten Lösungen für komplexe Probleme, und wir glauben, dass Softwareentwicklung kein Selbstzweck ist. Stattdessen sollte Software tatsächliche Probleme der realen Welt lösen.
Wir glauben, dass native Web- und Cloud-Technologien das Fundament sind, auf dem die Zukunft aufbaut. Unsere Kernkompetenz ist der Entwurf und die Entwicklung verteilter Web- und Cloud-Anwendungen unter Verwendung dieser Technologien in interdisziplinären Teams. Wir entwickeln auch unser eigenes Open-Source-Framework namens wolkenkit. Und wir lieben es, unser Wissen in Schulungen und Workshops, auf Konferenzen und bei Usergroups zu teilen.
────────────────────
Weiterführende Links 🌍
Комментарии