{"id":1790,"date":"2015-11-28T13:24:48","date_gmt":"2015-11-28T11:24:48","guid":{"rendered":"http:\/\/blog.patricksauer.net\/?p=1790"},"modified":"2015-11-28T13:24:48","modified_gmt":"2015-11-28T11:24:48","slug":"vortrag-im-ccc-ffm-im-sandkasten-wird-nur-gespielt","status":"publish","type":"post","link":"https:\/\/security.sauer.ninja\/de\/vortraege\/vortrag-im-ccc-ffm-im-sandkasten-wird-nur-gespielt\/","title":{"rendered":"Vortrag im CCC-FFM: Im Sandkasten wird nur gespielt!"},"content":{"rendered":"<p>Im Dezember steht im CCC FFM ein Vortrag \u00fcber generische Methoden zur Virenerkennungsumgehung von Dominik Sauer an.<\/p>\n<blockquote><p>\nDie Aufgabe von Antivirenprogrammen ist es Schadsoftware zu erkennen, rechtzeitig eine Ausf\u00fchrung zu verhindern und sie zu beseitigen. Die Vergangenheit zeigt aber, dass Antivirenprogramme keine hundertprozentige Erkennungsrate besitzen. Aber wie aufwendig ist es f\u00fcr einen Angreifer eine erfolgreiche Erkennung zu verhindern \u2013  k\u00f6nnen das nur Regierungsbeh\u00f6rden mit hohen finanziellen Ressourcen oder kann bereits jedes Scriptkiddy Antivirenprogramme austricksen?<\/p>\n<p>Dominik Sauer zeigt in seinem Vortrag eine generische Methodik zur Umgehung einer Virenerkennung auf. Der Vortrag ist ein Auszug aus seiner Bachelorarbeit \u201eDas Schutzpotential von Antivirenprogrammen\u201c. Er arbeitet bei der binsec \u2013 binary security UG als Penetration Tester und wurde von Offensive Security als OSCP und OSCE zertifiziert.Wann?<\/p>\n<p>Samstag, 2015-12-12, 16:00 Uhr<br \/>\nWo? ccc-ffm Hackquarter, F-Bockenheim<br \/>\nWer? Jeder Interessierte ist herzlich willkommen\n<\/p><\/blockquote>\n<p><a href=\"http:\/\/ccc-ffm.de\/2015\/11\/vortrag-im-sandkasten-wird-nur-gespielt\/\">Quelle: Chaos Computer Club Frankfurt e.V. &#8211; Im Sandkasten wird nur gespielt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Dezember steht im CCC FFM ein Vortrag \u00fcber generische Methoden zur Virenerkennungsumgehung von Dominik Sauer an. Die Aufgabe von Antivirenprogrammen ist es Schadsoftware zu erkennen, rechtzeitig eine Ausf\u00fchrung zu verhindern und sie zu beseitigen. Die Vergangenheit zeigt aber, dass Antivirenprogramme keine hundertprozentige Erkennungsrate besitzen. Aber wie aufwendig ist es f\u00fcr einen Angreifer eine erfolgreiche &#8230; <span class=\"more\"><a class=\"more-link\" href=\"https:\/\/security.sauer.ninja\/de\/vortraege\/vortrag-im-ccc-ffm-im-sandkasten-wird-nur-gespielt\/\">[Read more&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[105],"tags":[49],"class_list":{"0":"entry","1":"post","2":"publish","3":"author-psauer","4":"post-1790","6":"format-standard","7":"category-vortraege","8":"post_tag-ccc"},"_links":{"self":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/comments?post=1790"}],"version-history":[{"count":5,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1790\/revisions"}],"predecessor-version":[{"id":1795,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1790\/revisions\/1795"}],"wp:attachment":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/media?parent=1790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/categories?post=1790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/tags?post=1790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}