<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%C3%85ke+Bengtsson</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%C3%85ke+Bengtsson"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/%C3%85ke_Bengtsson"/>
		<updated>2026-05-29T15:16:02Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=DOM_based_XSS_Prevention_Cheat_Sheet&amp;diff=218019</id>
		<title>DOM based XSS Prevention Cheat Sheet</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=DOM_based_XSS_Prevention_Cheat_Sheet&amp;diff=218019"/>
				<updated>2016-06-17T12:12:19Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Changed ‘ ’ “ ” … to ' &amp;quot; ...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; __NOTOC__&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:Cheatsheets-header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
Last revision (mm/dd/yy): '''{{REVISIONMONTH}}/{{REVISIONDAY}}/{{REVISIONYEAR}}''' &lt;br /&gt;
= Introduction  =&lt;br /&gt;
 __TOC__{{TOC hidden}}&lt;br /&gt;
&lt;br /&gt;
When looking at XSS (Cross-Site Scripting), there are three generally recognized forms of [[XSS]].  [[XSS#Stored_and_Reflected_XSS_Attacks | Reflected, Stored]], and [[DOM Based XSS]].  The [[XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet | XSS Prevention Cheatsheet]] does an excellent job of addressing Reflected and Stored XSS. This cheatsheet addresses DOM (Document Object Model) based XSS and is an extension (and assumes comprehension of) the [[XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet | XSS Prevention Cheatsheet]].&lt;br /&gt;
&lt;br /&gt;
In order to understand DOM based XSS, one needs to see the fundamental difference between Reflected and Stored XSS when compared to DOM based XSS. The primary difference is where the attack is injected into the application. Reflected and Stored XSS are server side injection issues while DOM based XSS is a client (browser) side injection issue. All of this code originates on the server, which means it is the application owner's responsibility to make it safe from XSS, regardless of the type of XSS flaw it is. Also, XSS attacks always &amp;lt;b&amp;gt;execute&amp;lt;/b&amp;gt; in the browser. The difference between Reflected/Stored XSS is where the attack is added or injected into the application. With Reflected/Stored the attack is injected into the application during server-side processing of requests where untrusted input is dynamically added to HTML. For DOM XSS, the attack is injected into the application during runtime in the client directly.&lt;br /&gt;
&lt;br /&gt;
When a browser is rendering HTML and any other associated content like CSS, JavaScript, etc. it identifies various rendering contexts for the different kinds of input and follows different rules for each context. A rendering context is associated with the parsing of HTML tags and their attributes.  The HTML parser of the rendering context dictates how data is presented and laid out on the page and can be further broken down into the standard contexts of HTML, HTML attribute, URL, and CSS.  The JavaScript or VBScript parser of an execution context is associated with the parsing and execution of script code.  Each parser has distinct and separate semantics in the way they can possibly execute script code which make creating consistent rules for mitigating vulnerabilities in various contexts difficult.   The complication is compounded by the differing meanings and treatment of encoded values within each subcontext (HTML, HTML attribute, URL, and CSS) within the execution context.&lt;br /&gt;
&lt;br /&gt;
For the purposes of this article, we refer to the HTML, HTML attribute, URL, and CSS Cheatsheet contexts as subcontexts because each of these contexts can be reached and set within a JavaScript execution context.  In JavaScript code, the main context is JavaScript but with the right tags and context closing characters, an attacker can try to attack the other 4 contexts using equivalent JavaScript DOM methods.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The following is an example vulnerability which occurs in the JavaScript context and HTML subcontext:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;script&amp;gt;&lt;br /&gt;
 var x = '&amp;lt;%= taintedVar %&amp;gt;';&lt;br /&gt;
 var d = document.createElement('div');&lt;br /&gt;
 d.innerHTML = x;&lt;br /&gt;
 document.body.appendChild(d);&lt;br /&gt;
 &amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Let’s look at the individual subcontexts of the execution context in turn.&lt;br /&gt;
&lt;br /&gt;
==RULE #1 - HTML Escape then JavaScript Escape Before Inserting Untrusted Data into HTML Subcontext within the Execution Context==&lt;br /&gt;
&lt;br /&gt;
There are several methods and attributes which can be used to directly render HTML content within JavaScript.  These methods constitute the HTML Subcontext within the Execution Context. If these methods are provided with untrusted input, then an XSS vulnerability could result. For example:&lt;br /&gt;
&lt;br /&gt;
===Example Dangerous HTML Methods===&lt;br /&gt;
====Attributes====&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 element.innerHTML = &amp;quot;&amp;lt;HTML&amp;gt; Tags and markup&amp;quot;;&lt;br /&gt;
 element.outerHTML = &amp;quot;&amp;lt;HTML&amp;gt; Tags and markup&amp;quot;;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Methods====&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 document.write(&amp;quot;&amp;lt;HTML&amp;gt; Tags and markup&amp;quot;);&lt;br /&gt;
 document.writeln(&amp;quot;&amp;lt;HTML&amp;gt; Tags and markup&amp;quot;);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Guideline===&lt;br /&gt;
To make dynamic updates to HTML in the DOM safe, we recommend a) HTML encoding, and then b) JavaScript encoding all untrusted input, as shown in these examples:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 element.innerHTML = &amp;quot;&amp;lt;%=Encoder.encodeForJS(Encoder.encodeForHTML(untrustedData))%&amp;gt;&amp;quot;;&lt;br /&gt;
 element.outerHTML = &amp;quot;&amp;lt;%=Encoder.encodeForJS(Encoder.encodeForHTML(untrustedData))%&amp;gt;&amp;quot;;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 document.write(&amp;quot;&amp;lt;%=Encoder.encodeForJS(Encoder.encodeForHTML(untrustedData))%&amp;gt;&amp;quot;);&lt;br /&gt;
 document.writeln(&amp;quot;&amp;lt;%=Encoder.encodeForJS(Encoder.encodeForHTML(untrustedData))%&amp;gt;&amp;quot;);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Note: The Encoder.encodeForHTML() and Encoder.encodeForJS() are just notional encoders. Various options for actual encoders are listed later in this document.&lt;br /&gt;
&lt;br /&gt;
== RULE #2 - JavaScript Escape Before Inserting Untrusted Data into HTML Attribute Subcontext within the Execution Context ==&lt;br /&gt;
&lt;br /&gt;
The HTML attribute *subcontext* within the *execution* context is divergent from the standard encoding rules. This is because the rule to HTML attribute encode in an HTML attribute rendering context is necessary in order to mitigate attacks which try to exit out of an HTML attributes or try to add additional attributes which could lead to XSS.  When you are in a DOM execution context you only need to JavaScript encode HTML attributes which do not execute code (attributes other than event handler, CSS, and URL attributes).&lt;br /&gt;
&lt;br /&gt;
For example, the general rule is to HTML Attribute encode untrusted data (data from the database, HTTP request, user, back-end system, etc.) placed in an HTML Attribute.  This is the appropriate step to take when outputting data in a rendering context, however using HTML Attribute encoding in an execution context will break the application display of data.&lt;br /&gt;
&lt;br /&gt;
=== SAFE but BROKEN example===&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var x = document.createElement(&amp;quot;input&amp;quot;);&lt;br /&gt;
 x.setAttribute(&amp;quot;name&amp;quot;, &amp;quot;company_name&amp;quot;);&lt;br /&gt;
 // In the following line of code, companyName represents untrusted user input&lt;br /&gt;
 // The Encoder.encodeForHTMLAttr() is unnecessary and causes double-encoding&lt;br /&gt;
 x.setAttribute(&amp;quot;value&amp;quot;, '&amp;lt;%=Encoder.encodeForJS(Encoder.encodeForHTMLAttr(companyName))%&amp;gt;'); &lt;br /&gt;
 var form1 = document.forms[0];&lt;br /&gt;
 form1.appendChild(x);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The problem is that if companyName had the value “Johnson &amp;amp; Johnson”.  What would be displayed in the input text field would be “Johnson &amp;amp;amp;amp; Johnson”.  The appropriate encoding to use in the above case would be only JavaScript encoding to disallow an attacker from closing out the single quotes and in-lining code, or escaping to HTML and opening a new script tag.&lt;br /&gt;
&lt;br /&gt;
===SAFE and FUNCTIONALLY CORRECT example===&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var x = document.createElement(&amp;quot;input&amp;quot;);&lt;br /&gt;
 x.setAttribute(&amp;quot;name&amp;quot;, &amp;quot;company_name&amp;quot;);&lt;br /&gt;
 x.setAttribute(&amp;quot;value&amp;quot;, '&amp;lt;%=Encoder.encodeForJS(companyName)%&amp;gt;');&lt;br /&gt;
 var form1 = document.forms[0];&lt;br /&gt;
 form1.appendChild(x);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
It is important to note that when setting an HTML attribute which does not execute code, the value is set directly within the object attribute of the HTML element so there is no concerns with injecting up.&lt;br /&gt;
&lt;br /&gt;
==RULE #3 - Be Careful when Inserting Untrusted Data into the Event Handler and JavaScript code Subcontexts within an Execution Context==&lt;br /&gt;
&lt;br /&gt;
Putting dynamic data within JavaScript code is especially dangerous because JavaScript encoding has different semantics for JavaScript encoded data when compared to other encodings.  In many cases, JavaScript encoding does not stop attacks within an execution context.  For example, a JavaScript encoded string will execute even though it is JavaScript encoded.&lt;br /&gt;
&lt;br /&gt;
Therefore, the primary recommendation is to &amp;lt;u&amp;gt;avoid including untrusted data in this context&amp;lt;/u&amp;gt;. If you must, the following examples describe some approaches that do and do not work.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var x = document.createElement(&amp;quot;a&amp;quot;);&lt;br /&gt;
 x.href=&amp;quot;#&amp;quot;;&lt;br /&gt;
 // In the line of code below, the encoded data on the right (the second argument to setAttribute) &lt;br /&gt;
 // is an example of untrusted data that was properly JavaScript encoded but still executes.&lt;br /&gt;
 x.setAttribute(&amp;quot;onclick&amp;quot;, &amp;quot;\u0061\u006c\u0065\u0072\u0074\u0028\u0032\u0032\u0029&amp;quot;);&lt;br /&gt;
 var y = document.createTextNode(&amp;quot;Click To Test&amp;quot;);&lt;br /&gt;
 x.appendChild(y);&lt;br /&gt;
 document.body.appendChild(x);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The setAttribute(&amp;lt;i&amp;gt;name_string&amp;lt;/i&amp;gt;,&amp;lt;i&amp;gt;value_string&amp;lt;/i&amp;gt;) method is dangerous because it implicitly coerces the  &amp;lt;i&amp;gt;string_value&amp;lt;/i&amp;gt; into the DOM attribute datatype of &amp;lt;i&amp;gt;name_string&amp;lt;/i&amp;gt;.  In the case above, the attribute name is an JavaScript event handler, so the attribute value is implicitly converted to JavaScript code and evaluated.  In the case above, JavaScript encoding does not mitigate against DOM based XSS.  Other JavaScript methods which take code as a string types will have a similar problem as outline above (setTimeout, setInterval, new Function, etc.).  This is in stark contrast to JavaScript encoding in the event handler attribute of a HTML tag (HTML parser) where JavaScript encoding mitigates against XSS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
&amp;lt;!-- Does NOT work  --&amp;gt;&lt;br /&gt;
&amp;lt;a id=&amp;quot;bb&amp;quot; href=&amp;quot;#&amp;quot; onclick=&amp;quot;\u0061\u006c\u0065\u0072\u0074\u0028\u0031\u0029&amp;quot;&amp;gt; Test Me&amp;lt;/a&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
An alternative to using Element.setAttribute(...) to set DOM attributes is to set the attribute directly.  Directly setting event handler attributes will allow JavaScript encoding to mitigate against DOM based XSS. Please note, it is always dangerous design to put untrusted data directly into a command execution context.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
    &amp;lt;a id=&amp;quot;bb&amp;quot; href=&amp;quot;#&amp;quot;&amp;gt; Test Me&amp;lt;/a&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
            //The following does NOT work because the event handler is being set to a string.  &amp;quot;alert(7)&amp;quot; is JavaScript encoded.&lt;br /&gt;
            document.getElementById(&amp;quot;bb&amp;quot;).onclick = &amp;quot;\u0061\u006c\u0065\u0072\u0074\u0028\u0037\u0029&amp;quot;;&lt;br /&gt;
            &lt;br /&gt;
            //The following does NOT work because the event handler is being set to a string.&lt;br /&gt;
            document.getElementById(&amp;quot;bb&amp;quot;).onmouseover = &amp;quot;testIt&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
            //The following does NOT work because of the encoded &amp;quot;(&amp;quot; and &amp;quot;)&amp;quot;. &amp;quot;alert(77)&amp;quot; is JavaScript encoded.&lt;br /&gt;
            document.getElementById(&amp;quot;bb&amp;quot;).onmouseover = \u0061\u006c\u0065\u0072\u0074\u0028\u0037\u0037\u0029;&lt;br /&gt;
&lt;br /&gt;
            //The following does NOT work because of the encoded &amp;quot;;&amp;quot;. &amp;quot;testIt;testIt&amp;quot; is JavaScript encoded.&lt;br /&gt;
            document.getElementById(&amp;quot;bb&amp;quot;).onmouseover = \u0074\u0065\u0073\u0074\u0049\u0074\u003b\u0074\u0065\u0073\u0074\u0049\u0074;&lt;br /&gt;
      &lt;br /&gt;
            //The following DOES WORK because the encoded value is a valid variable name or function reference.  &amp;quot;testIt&amp;quot; is JavaScript encoded&lt;br /&gt;
            document.getElementById(&amp;quot;bb&amp;quot;).onmouseover = \u0074\u0065\u0073\u0074\u0049\u0074;&lt;br /&gt;
&lt;br /&gt;
            function testIt() {&lt;br /&gt;
                &lt;br /&gt;
                alert(&amp;quot;I was called.&amp;quot;);&lt;br /&gt;
            }&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
There are other places in JavaScript where JavaScript encoding is accepted as valid executable code.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 for ( var \u0062=0; \u0062 &amp;lt; 10; \u0062++){&lt;br /&gt;
     \u0064\u006f\u0063\u0075\u006d\u0065\u006e\u0074                  &lt;br /&gt;
     .\u0077\u0072\u0069\u0074\u0065\u006c\u006e&lt;br /&gt;
     (&amp;quot;\u0048\u0065\u006c\u006c\u006f\u0020\u0057\u006f\u0072\u006c\u0064&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
 \u0077\u0069\u006e\u0064\u006f\u0077&lt;br /&gt;
 .\u0065\u0076\u0061\u006c&lt;br /&gt;
 \u0064\u006f\u0063\u0075\u006d\u0065\u006e\u0074&lt;br /&gt;
 .\u0077\u0072\u0069\u0074\u0065(111111111);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
or&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var s = &amp;quot;\u0065\u0076\u0061\u006c&amp;quot;;&lt;br /&gt;
 var t = &amp;quot;\u0061\u006c\u0065\u0072\u0074\u0028\u0031\u0031\u0029&amp;quot;;&lt;br /&gt;
 window[s](t);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Because JavaScript is based on an international standard (ECMAScript), JavaScript encoding enables the support of international characters in programming constructs and variables in addition to alternate string representations (string escapes).  &lt;br /&gt;
&lt;br /&gt;
However the opposite is the case with HTML encoding.  HTML tag elements are well defined and do not support alternate representations of the same tag.  So HTML encoding cannot be used to allow the developer to have alternate representations of the &amp;lt;code&amp;gt;&amp;lt;a&amp;gt;&amp;lt;/code&amp;gt; tag for example.&lt;br /&gt;
&lt;br /&gt;
===HTML Encoding’s Disarming Nature===&lt;br /&gt;
&lt;br /&gt;
In general, HTML encoding serves to castrate HTML tags which are placed in HTML and HTML attribute contexts.&lt;br /&gt;
Working example (no HTML encoding):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;a href=&amp;quot;...&amp;quot; &amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Normally encoded example (Does Not Work – DNW):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;amp;amp;#x3c;a href=... &amp;amp;amp;#x3e;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
HTML encoded example to highlight a fundamental difference with JavaScript encoded values (DNW):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;&amp;amp;amp;#x61; href=...&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If HTML encoding followed the same semantics as JavaScript encoding.  The line above could have possibily worked to render a link.  This difference makes JavaScript encoding a less viable weapon in our fight against XSS.&lt;br /&gt;
&lt;br /&gt;
==RULE #4 - JavaScript Escape Before Inserting Untrusted Data into the CSS Attribute Subcontext within the Execution Context==&lt;br /&gt;
&lt;br /&gt;
Normally executing JavaScript from a CSS context required either passing &amp;lt;code&amp;gt;javascript:attackCode()&amp;lt;/code&amp;gt; to the CSS url() method or invoking the CSS expression() method passing JavaScript code to be directly executed.  From my experience, calling the expression() function from an execution context (JavaScript) has been disabled.  In order to mitigate against the CSS url() method, ensure that you are URL encoding the data passed to the CSS url() method.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 document.body.style.backgroundImage = &amp;quot;url(&amp;lt;%=Encoder.encodeForJS(Encoder.encodeForURL(companyName))%&amp;gt;)&amp;quot;;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
TODO: We have not been able to get the expression() function working from DOM JavaScript code.  Need some help.&lt;br /&gt;
&lt;br /&gt;
== RULE #5 - URL Escape then JavaScript Escape Before Inserting Untrusted Data into URL Attribute Subcontext within the Execution Context ==&lt;br /&gt;
&lt;br /&gt;
The logic which parses URLs in both execution and rendering contexts looks to be the same.  Therefore there is little change in the encoding rules for URL attributes in an execution (DOM) context.&lt;br /&gt;
&lt;br /&gt;
 var x = document.createElement(&amp;quot;a&amp;quot;);&lt;br /&gt;
 x.setAttribute(&amp;quot;href&amp;quot;, '&amp;lt;%=Encoder.encodeForJS(Encoder.encodeForURL(userRelativePath))%&amp;gt;');&lt;br /&gt;
 var y = document.createTextElement(&amp;quot;Click Me To Test&amp;quot;);&lt;br /&gt;
 x.appendChild(y);&lt;br /&gt;
 document.body.appendChild(x);&lt;br /&gt;
&lt;br /&gt;
If you utilize fully qualified URLs then this will break the links as the colon in the protocol identifier (“http:” or “javascript:”) will be URL encoded preventing the “http” and “javascript” protocols from being invoked.&lt;br /&gt;
&lt;br /&gt;
== RULE #6 - Populate the DOM using safe JavaScript functions or properties ==&lt;br /&gt;
&lt;br /&gt;
The most fundamental safe way to populate the DOM with untrusted data is to use the safe assignment property, textContent. Here is an example of safe usage.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;script&amp;gt;&lt;br /&gt;
 element.textContent = &amp;quot;&amp;lt;%=untrustedData%&amp;gt;&amp;quot;;  //does not executes code&lt;br /&gt;
 &amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Guidelines for Developing Secure Applications Utilizing JavaScript=&lt;br /&gt;
&lt;br /&gt;
DOM based XSS is extremely difficult to mitigate against because of its large attack surface and lack of standardization across browsers.  The guidelines below are an attempt to provide guidelines for developers when developing Web based JavaScript applications (Web 2.0) such that they can avoid XSS.&lt;br /&gt;
&lt;br /&gt;
1. Untrusted data should only be treated as displayable text.  Never treat untrusted data as code or markup within JavaScript code. &amp;lt;br/&amp;gt;&lt;br /&gt;
2. Always JavaScript encode and delimit untrusted data as quoted strings when entering the application (Jim Manico and Robert Hansen) &amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var x = &amp;quot;&amp;lt;%=encodedJavaScriptData%&amp;gt;&amp;quot;;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
3. Use &amp;lt;code&amp;gt;document.createElement(&amp;quot;...&amp;quot;), element.setAttribute(&amp;quot;...&amp;quot;,&amp;quot;value&amp;quot;), element.appendChild(...)&amp;lt;/code&amp;gt;, etc. to build dynamic interfaces.  Please note, element.setAttribute is only safe for a limited number of attributes. Dangerous attributes include any attribute that is a command execution context, such as onclick or onblur. Examples of safe attributes includes align, alink, alt, bgcolor, border, cellpadding, cellspacing, class, color, cols, colspan, coords, dir, face, height, hspace, ismap, lang, marginheight, marginwidth, multiple, nohref, noresize, noshade, nowrap, ref, rel, rev, rows, rowspan, scrolling, shape, span, summary, tabindex, title, usemap, valign, value, vlink, vspace, width.&amp;lt;br/&amp;gt;&lt;br /&gt;
4. Avoid use of HTML rendering methods:&amp;lt;br/&amp;gt;&lt;br /&gt;
#&amp;lt;code&amp;gt;element.innerHTML = &amp;quot;...&amp;quot;; &amp;lt;/code&amp;gt;&lt;br /&gt;
#&amp;lt;code&amp;gt;element.outerHTML = &amp;quot;...&amp;quot;; &amp;lt;/code&amp;gt;&lt;br /&gt;
#&amp;lt;code&amp;gt;document.write(...); &amp;lt;/code&amp;gt;&lt;br /&gt;
#&amp;lt;code&amp;gt;document.writeln(...); &amp;lt;/code&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
5. Understand the dataflow of untrusted data through your JavaScript code.  If you do have to use the methods above remember to HTML and then JavaScript encode the untrusted data (Stefano Di Paola).&amp;lt;br/&amp;gt;&lt;br /&gt;
6. There are numerous methods which implicitly eval() data passed to it.  Make sure that any untrusted data passed to these methods is delimited with string delimiters and enclosed within a closure or JavaScript encoded to N-levels based on usage, and wrapped in a custom function.  Ensure to follow step 4 above to make sure that the untrusted data is not sent to dangerous methods within the custom function or handle it by adding an extra layer of encoding.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Utilizing an Enclosure (as suggested by Gaz)&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The example that follows illustrates using closures to avoid double JavaScript encoding.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 setTimeout((function(param) { return function() {&lt;br /&gt;
          customFunction(param);&lt;br /&gt;
          }&lt;br /&gt;
 })(&amp;quot;&amp;lt;%=Encoder.encodeForJS(untrustedData)%&amp;gt;&amp;quot;), y);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The other alternative is using N-levels of encoding.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;N-Levels of Encoding&amp;lt;/b&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your code looked like the following, you would need to only double JavaScript encode input data.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 setTimeout(&amp;quot;customFunction('&amp;lt;%=doubleJavaScriptEncodedData%&amp;gt;', y)&amp;quot;);&lt;br /&gt;
 function customFunction (firstName, lastName)&lt;br /&gt;
       alert(&amp;quot;Hello&amp;quot; + firstName + &amp;quot; &amp;quot; + lastNam);&lt;br /&gt;
 }&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The &amp;lt;code&amp;gt;doubleJavaScriptEncodedData&amp;lt;/code&amp;gt; has its first layer of JavaScript encoding reversed (upon execution) in the single quotes.  Then the implicit &amp;lt;code&amp;gt;eval()&amp;lt;/code&amp;gt; of &amp;lt;code&amp;gt;setTimeout()&amp;lt;/code&amp;gt; reverses another layer of JavaScript encoding to pass the correct value to &amp;lt;code&amp;gt;customFunction&amp;lt;/code&amp;gt;.  The reason why you only need to double JavaScript encode is that the &amp;lt;code&amp;gt;customFunction&amp;lt;/code&amp;gt; function did not itself pass the input to another method which implicitly or explicitly called &amp;lt;code&amp;gt;eval()&amp;lt;/code&amp;gt;.  If &amp;quot;firstName&amp;quot; was passed to another JavaScript method which implicitly or explicitly called eval() then &amp;lt;code&amp;gt;&amp;lt;%=doubleJavaScriptEncodedData%&amp;gt;&amp;lt;/code&amp;gt; above would need to be changed to &amp;lt;code&amp;gt;&amp;lt;%=tripleJavaScriptEncodedData%&amp;gt;&amp;lt;/code&amp;gt;.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
An important implementation note is that if the JavaScript code tries to utilize the double or triple encoded data in string comparisons, the value may be interpreted as different values based on the number of evals() the data has passed through before being passed to the if comparison and the number of times the value was JavaScript encoded.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If &amp;quot;A&amp;quot; is double JavaScript encoded then the following if check will return false.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var x = &amp;quot;doubleJavaScriptEncodedA&amp;quot;;  //\u005c\u0075\u0030\u0030\u0034\u0031&lt;br /&gt;
 if (x == &amp;quot;A&amp;quot;) {&lt;br /&gt;
    alert(&amp;quot;x is A&amp;quot;);&lt;br /&gt;
 } else if (x == &amp;quot;\u0041&amp;quot;) {&lt;br /&gt;
    alert(&amp;quot;This is what pops&amp;quot;);&lt;br /&gt;
 }&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This brings up an interesting design point.  Ideally, the correct way to apply encoding and avoid the problem stated above is to server-side encode for the output context where data is introduced into the application.  Then client-side encode (using a JavaScript encoding library such as ESAPI4JS) for the individual subcontext (DOM methods) which untrusted data is passed to.  ESAPI4JS (located at http://bit.ly/9hRTLH) and jQuery Encoder (located at https://github.com/chrisisbeef/jquery-encoder/blob/master/src/main/javascript/org/owasp/esapi/jquery/encoder.js) are two client side encoding libraries developed by Chris Schmidt.&amp;lt;br/&amp;gt;&lt;br /&gt;
Here are some examples of how they are used:&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var input = &amp;quot;&amp;lt;%=Encoder.encodeForJS(untrustedData)%&amp;gt;&amp;quot;;  //server-side encoding&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 window.location = ESAPI4JS.encodeForURL(input);  //URL encoding is happening in JavaScript&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 document.writeln(ESAPI4JS.encodeForHTML(input));  //HTML encoding is happening in JavaScript&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
It has been well noted by the group that any kind of reliance on a JavaScript library for encoding would be problematic as the JavaScript library could be subverted by attackers.  One option is to wait till ECMAScript 5 so the JavaScript library could support immutable properties.&amp;lt;br/&amp;gt;&lt;br /&gt;
Another option provided by Gaz (Gareth) was to use a specific code construct to limit mutability with anonymous clousures.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
An example follows:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 function escapeHTML(str) {&lt;br /&gt;
      str = str + &amp;quot;''&amp;quot;;&lt;br /&gt;
      var out = &amp;quot;''&amp;quot;;&lt;br /&gt;
      for(var i=0; i&amp;lt;str.length; i++) {&lt;br /&gt;
          if(str[i] === '&amp;lt;') {&lt;br /&gt;
              out += '&amp;amp;amp;lt;';&lt;br /&gt;
          } else if(str[i] === '&amp;gt;') {&lt;br /&gt;
              out += '&amp;amp;amp;gt;';&lt;br /&gt;
          } else if(str[i] === &amp;quot;'&amp;quot;) {&lt;br /&gt;
              out += '&amp;amp;amp;#39;'; &lt;br /&gt;
          } else if(str[i] === '&amp;quot;') {&lt;br /&gt;
              out += '&amp;amp;amp;quot;';                        &lt;br /&gt;
          } else {&lt;br /&gt;
              out += str[i];&lt;br /&gt;
          }&lt;br /&gt;
      }&lt;br /&gt;
      return out;                    &lt;br /&gt;
 }&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;Chris Schmidt has put together another implementation of a JavaScript encoder at http://yet-another-dev.blogspot.com/2011/02/client-side-contextual-encoding-for.html.  &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
6. Limit the usage of dynamic untrusted data to right side operations.  And be aware of data which may be passed to the application which look like code (eg. &amp;lt;code&amp;gt;location&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;eval()&amp;lt;/code&amp;gt;).  (Achim)&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var x = &amp;quot;&amp;lt;%=properly encoded data for flow%&amp;gt;&amp;quot;;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If you want to change different object attributes based on user input use a level of indirection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Instead of: &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 window[userData] = &amp;quot;moreUserData&amp;quot;;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Do the following instead:&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 if (userData===&amp;quot;location&amp;quot;) {&lt;br /&gt;
    window.location = &amp;quot;static/path/or/properly/url/encoded/value&amp;quot;;&lt;br /&gt;
 }&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
7. When URL encoding in DOM be aware of character set issues as the character set in JavaScript DOM is not clearly defined (Mike Samuel).&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
8. Limit access to properties objects when using object[x] accessors. (Mike Samuel).  In other words use a level of indirection between untrusted input and specified object properties.&amp;lt;br/&amp;gt;&lt;br /&gt;
Here is an example of the problem when using map types:&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 var myMapType = {};&lt;br /&gt;
 myMapType[&amp;lt;%=untrustedData%&amp;gt;] = &amp;quot;moreUntrustedData&amp;quot;;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Although the developer writing the code above was trying to add additional keyed elements to the &amp;lt;code&amp;gt;myMapType&amp;lt;/code&amp;gt; object.  This could be used by an attacker to subvert internal and external attributes of the &amp;lt;code&amp;gt;myMapType&amp;lt;/code&amp;gt; object.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
9. Run your JavaScript in a ECMAScript 5 canopy or sand box to make it harder for your JavaScript API to be compromised (Gareth Heyes and John Stevens).&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
10. Don’t &amp;lt;code&amp;gt;eval()&amp;lt;/code&amp;gt; JSON to convert it to native JavaScript objects.  Instead use &amp;lt;code&amp;gt;JSON.toJSON()&amp;lt;/code&amp;gt; and &amp;lt;code&amp;gt;JSON.parse()&amp;lt;/code&amp;gt; (Chris Schmidt).&lt;br /&gt;
&lt;br /&gt;
=  Common Problems Associated with Mitigating DOM Based XSS =&lt;br /&gt;
==Complex Contexts==&lt;br /&gt;
In many cases the context isn’t always straightforward to discern.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;a href=&amp;quot;javascript:myFunction('&amp;lt;%=untrustedData%&amp;gt;', 'test');&amp;quot;&amp;gt;Click Me&amp;lt;/a&amp;gt;&lt;br /&gt;
 ...&lt;br /&gt;
 &amp;lt;script&amp;gt;&lt;br /&gt;
 Function myFunction (url,name) {&lt;br /&gt;
     window.location = url;&lt;br /&gt;
 }&lt;br /&gt;
 &amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In the above example, untrusted data started in the rendering URL context (&amp;lt;code&amp;gt;href&amp;lt;/code&amp;gt; attribute of an &amp;lt;code&amp;gt;&amp;lt;a&amp;gt;&amp;lt;/code&amp;gt; tag) then changed to a JavaScript execution context (&amp;lt;code&amp;gt;javascript:&amp;lt;/code&amp;gt; protocol handler) which passed the untrusted data to an execution URL subcontext (&amp;lt;code&amp;gt;window.location&amp;lt;/code&amp;gt; of myFunction).  Because the data was introduced in JavaScript code and passed to a URL subcontext the appropriate server-side encoding would be the following:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;a href=&amp;quot;javascript:myFunction('&amp;lt;%=Encoder.encodeForJS( &amp;amp;#x21a9;&lt;br /&gt;
               Encoder.encodeForURL(untrustedData))%&amp;gt;', 'test');&amp;quot;&amp;gt;Click Me&amp;lt;/a&amp;gt;&lt;br /&gt;
 ...&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Or if you were using ECMAScript 5 with an immutable JavaScript client-side encoding libraries you could do the following:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;amp;lt;!--server side URL encoding has been removed.  Now only JavaScript encoding on server side. --&amp;gt;&lt;br /&gt;
 &amp;lt;a href=&amp;quot;javascript:myFunction('&amp;lt;%=Encoder.encodeForJS(untrustedData)%&amp;gt;', 'test');&amp;quot;&amp;gt;Click Me&amp;lt;/a&amp;gt;&lt;br /&gt;
 ...&lt;br /&gt;
 &amp;lt;script&amp;gt;&lt;br /&gt;
 Function myFunction (url,name) {&lt;br /&gt;
     var encodedURL = ESAPI4JS.encodeForURL(url);  //URL encoding using client-side scripts&lt;br /&gt;
     window.location = encodedURL;&lt;br /&gt;
 }&lt;br /&gt;
 &amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Inconsistencies of Encoding Libraries ==&lt;br /&gt;
There are a number of open source encoding libraries out there:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#[[ESAPI]]&lt;br /&gt;
#Apache Commons String Utils&lt;br /&gt;
#Jtidy&lt;br /&gt;
#Your company’s custom implementation.&lt;br /&gt;
&lt;br /&gt;
Some work on a black list while others ignore important characters like “&amp;lt;” and “&amp;gt;”.  ESAPI is one of the few which works on a whitelist and encodes all non-alphanumeric characters.&lt;br /&gt;
It is important to use an encoding library that understands which characters can be used to exploit vulnerabilies in their respective contexts. Misconceptions abound related to the proper encoding that is required.&lt;br /&gt;
&lt;br /&gt;
==Encoding Misconceptions==&lt;br /&gt;
Many security training curriculums and papers advocate the blind usage of HTML encoding to resolve XSS.  This logically seems to be prudent advice as the JavaScript parser does not understand HTML encoding.  However, if the pages returned from your web application utilize a content type of “text/xhtml” or the file type extension of “*.xhtml” then HTML encoding may not work to mitigate against XSS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
For example: &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;script&amp;gt;&lt;br /&gt;
 &amp;amp;amp;#x61;lert(1);&lt;br /&gt;
 &amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt; &lt;br /&gt;
&lt;br /&gt;
The HTML encoded value above is still executable.  If that isn’t enough to keep in mind, you have to remember that encodings are lost when you retrieve them using the value attribute of a DOM element. &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Let’s look at the sample page and script:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;form name=&amp;quot;myForm&amp;quot; ...&amp;gt;&lt;br /&gt;
   &amp;lt;input type=&amp;quot;text&amp;quot; name=&amp;quot;lName&amp;quot; value=&amp;quot;&amp;lt;%=Encoder.encodeForHTML(last_name)%&amp;gt;&amp;quot;&amp;gt;&lt;br /&gt;
 ...&lt;br /&gt;
 &amp;lt;/form&amp;gt;&lt;br /&gt;
 &amp;lt;script&amp;gt;&lt;br /&gt;
 var x = document.myForm.lName.value;  //when the value is retrieved the encoding is reversed&lt;br /&gt;
 document.writeln(x);  //any code passed into lName is now executable.&lt;br /&gt;
 &amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finally there is the problem that certain methods in JavaScript which are usually safe can be unsafe in certain contexts.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Usually Safe Methods==&lt;br /&gt;
&lt;br /&gt;
One example of an attribute which is thought to be safe is innerText.  Some papers or guides advocate its use as an alternative to innerHTML to mitigate against XSS in innerHTML.  However, depending on the tag which innerText is applied, code can be executed. Also note, innerText is non standard and is not supported in FireFox&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
 &amp;lt;script&amp;gt;&lt;br /&gt;
 var tag = document.createElement(&amp;quot;script&amp;quot;);&lt;br /&gt;
 tag.innerText = &amp;quot;&amp;lt;%=untrustedData%&amp;gt;&amp;quot;;  //executes code&lt;br /&gt;
 &amp;lt;/script&amp;gt;&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Authors and Contributing Editors  =&lt;br /&gt;
&lt;br /&gt;
Jim Manico - jim[at]owasp.org&amp;lt;br/&amp;gt;&lt;br /&gt;
Abraham Kang - abraham.kang[at]owasp.org&amp;lt;br/&amp;gt;&lt;br /&gt;
Gareth (Gaz) Heyes&amp;lt;br/&amp;gt;&lt;br /&gt;
Stefano Di Paola&amp;lt;br/&amp;gt;&lt;br /&gt;
Achim Hoffmann - achim[at]owasp.org&amp;lt;br/&amp;gt;&lt;br /&gt;
Robert (RSnake) Hansen&amp;lt;br/&amp;gt;&lt;br /&gt;
Mario Heiderich&amp;lt;br/&amp;gt;&lt;br /&gt;
John Steven&amp;lt;br/&amp;gt;&lt;br /&gt;
Chris (Chris BEEF) Schmidt&amp;lt;br/&amp;gt;&lt;br /&gt;
Mike Samuel&amp;lt;br/&amp;gt;&lt;br /&gt;
Jeremy Long&amp;lt;br/&amp;gt;&lt;br /&gt;
Eduardo (SirDarkCat) Alberto Vela Nava&amp;lt;br/&amp;gt;&lt;br /&gt;
Jeff Williams - jeff.williams[at]owasp.org &amp;lt;br/&amp;gt;&lt;br /&gt;
Erlend Oftedal&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:300px;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Other Cheatsheets ==&lt;br /&gt;
&lt;br /&gt;
{{Cheatsheet_Navigation_Body}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Category:Cheatsheets]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=190055</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=190055"/>
				<updated>2015-02-21T16:10:31Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: /* Välkommen till pub med OWASP East Sweden Pub 5/3! */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson, [mailto:ake.bengtsson@owasp.org Åke Bengtsson] och [mailto:tony.lindgren@owasp.org Tony Lindgren]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;pub-1&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till pub med OWASP East Sweden Pub 5/3! ==&lt;br /&gt;
&lt;br /&gt;
Härmed bjuder vi in till vår första OWASP-pub i Linköping torsdagen den 5:e mars!&lt;br /&gt;
&lt;br /&gt;
Tanken är att vi träffas under lättare former, tar några glas av valfri dryck och socialiserar. Det finns självklart även möjlighet till mat för de som vill.&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2015-03-05&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Tid:''' 18:00 och framåt&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Källarplan, Horse and Hound, Storgatan 39, Linköping&lt;br /&gt;
&lt;br /&gt;
Ingen anmälan behövs.&lt;br /&gt;
&lt;br /&gt;
MVH Dan, Marcus, Tony och Åke&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-incidenter-och-forensik&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Välkommen till event av OWASP East Sweden 13/3! ==&lt;br /&gt;
Härmed bjuder vi in till ett andra event i Linköping den 13:e mars som kommer att handla om incidenter och forensik!&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka eller liknande samt lokal tack vare vår sponsor Cybercom Group.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med en kort presentation om OWASP och OWASP East Sweden och därefter kommer kvällens två talare, Leif Nixon och Jonas Elmqvist, att ta vid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leif Nixon från Nixon Security kommer att prata om IT-säkerhetsincidenter.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Just nu pågår det allvarliga IT-säkerhetsincidenter som vi inte kan hantera på ett effektivt sätt. En del har du kanske hört talas om, andra inte. Det här är incidenter i Internet-skala, omfattande tusentals eller tiotusentals datorer, eller ibland enheter som vi inte betraktar som datorer. Vi kommer att studera några incidenter från verkliga livet och diskutera de tekniska och organisatoriska hindren för att bemöta dem.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist från Knowit Secure kommer att prata om Informationssäkerhet och IT-forensik inom betalkortsindustrin.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Varje vecka kan vi läsa eller höra om nya dataintrång runt om i världen. Inte sällan rör det sig om stulna kreditkortsuppgifter. Hur skyddas egentligen våra kreditkortsuppgifter när vi handlar på nätet eller i butiker? Vi tar oss igenom den säkerhetsstandard som styr aktörerna i betalkortsindustrin samt går igenom exempel från forensikutredningar inom området.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och mat &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:15 Jonas Elmqvist, Informationssäkerhet och IT-forensik inom betalkortsindustrin &lt;br /&gt;
* 19:15 Leif Nixon, IT-säkerhetsincidenter från verkliga livet&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2014-03-13&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Cybercoms lokaler i Collegium Mjärdevi Science Park, Linköping, Teknikringen 7, våning 4&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [https://owasp-east-sweden-incidenter-och-forensik.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig något att äta. Sista anmälningsdag är måndag 10/3.''&lt;br /&gt;
&lt;br /&gt;
''För att ange ev. matpreferenser eller annan kontakt, maila oss på owasp-east_sweden-owner@lists.owasp.org''&lt;br /&gt;
&lt;br /&gt;
MVH Gustav, Marcus och Åke&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/a/ac/OES_2014-03-13_Jonas_Elmqvist.pdf Jonas Elmqvist - Informationssäkerhet och IT-forensik inom betalkortsindustrin]&lt;br /&gt;
** [https://www.owasp.org/images/9/92/OES_2014-03-13_Leif_Nixon.pdf Leif Nixon - IT-säkerhetsincidenter från verkliga livet]&lt;br /&gt;
* Länkar&lt;br /&gt;
** [http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/ http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
MVH David, Gustav och Åke&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson, [mailto:ake.bengtsson@owasp.org Åke Bengtsson] and [mailto:tony.lindgren@owasp.org Tony Lindgren].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=190054</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=190054"/>
				<updated>2015-02-21T16:07:12Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Första OWASP-puben :)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson, [mailto:ake.bengtsson@owasp.org Åke Bengtsson] och [mailto:tony.lindgren@owasp.org Tony Lindgren]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;pub-1&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till pub med OWASP East Sweden Pub 5/3! ==&lt;br /&gt;
&lt;br /&gt;
Härmed bjuder vi in till vår första OWASP-pub i Linköping torsdagen den 5:e mars!&lt;br /&gt;
&lt;br /&gt;
Tanken är att vi träffas under lättare former, tar några glas av valfri dryck och socialiserar. Det finns självklart även möjlighet till mat för de som vill.&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2015-03-05&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Tid:''' 18:00&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Källarplan, Horse and Hound, Storgatan 39, Linköping&lt;br /&gt;
&lt;br /&gt;
Ingen anmälan behövs.&lt;br /&gt;
&lt;br /&gt;
MVH Dan, Marcus, Tony och Åke&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-incidenter-och-forensik&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till event av OWASP East Sweden 13/3! ==&lt;br /&gt;
Härmed bjuder vi in till ett andra event i Linköping den 13:e mars som kommer att handla om incidenter och forensik!&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka eller liknande samt lokal tack vare vår sponsor Cybercom Group.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med en kort presentation om OWASP och OWASP East Sweden och därefter kommer kvällens två talare, Leif Nixon och Jonas Elmqvist, att ta vid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leif Nixon från Nixon Security kommer att prata om IT-säkerhetsincidenter.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Just nu pågår det allvarliga IT-säkerhetsincidenter som vi inte kan hantera på ett effektivt sätt. En del har du kanske hört talas om, andra inte. Det här är incidenter i Internet-skala, omfattande tusentals eller tiotusentals datorer, eller ibland enheter som vi inte betraktar som datorer. Vi kommer att studera några incidenter från verkliga livet och diskutera de tekniska och organisatoriska hindren för att bemöta dem.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist från Knowit Secure kommer att prata om Informationssäkerhet och IT-forensik inom betalkortsindustrin.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Varje vecka kan vi läsa eller höra om nya dataintrång runt om i världen. Inte sällan rör det sig om stulna kreditkortsuppgifter. Hur skyddas egentligen våra kreditkortsuppgifter när vi handlar på nätet eller i butiker? Vi tar oss igenom den säkerhetsstandard som styr aktörerna i betalkortsindustrin samt går igenom exempel från forensikutredningar inom området.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och mat &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:15 Jonas Elmqvist, Informationssäkerhet och IT-forensik inom betalkortsindustrin &lt;br /&gt;
* 19:15 Leif Nixon, IT-säkerhetsincidenter från verkliga livet&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2014-03-13&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Cybercoms lokaler i Collegium Mjärdevi Science Park, Linköping, Teknikringen 7, våning 4&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [https://owasp-east-sweden-incidenter-och-forensik.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig något att äta. Sista anmälningsdag är måndag 10/3.''&lt;br /&gt;
&lt;br /&gt;
''För att ange ev. matpreferenser eller annan kontakt, maila oss på owasp-east_sweden-owner@lists.owasp.org''&lt;br /&gt;
&lt;br /&gt;
MVH Gustav, Marcus och Åke&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/a/ac/OES_2014-03-13_Jonas_Elmqvist.pdf Jonas Elmqvist - Informationssäkerhet och IT-forensik inom betalkortsindustrin]&lt;br /&gt;
** [https://www.owasp.org/images/9/92/OES_2014-03-13_Leif_Nixon.pdf Leif Nixon - IT-säkerhetsincidenter från verkliga livet]&lt;br /&gt;
* Länkar&lt;br /&gt;
** [http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/ http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
MVH David, Gustav och Åke&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson, [mailto:ake.bengtsson@owasp.org Åke Bengtsson] and [mailto:tony.lindgren@owasp.org Tony Lindgren].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=170953</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=170953"/>
				<updated>2014-03-28T11:42:06Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Added presentation slides&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-incidenter-och-forensik&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till event av OWASP East Sweden 13/3! ==&lt;br /&gt;
Härmed bjuder vi in till ett andra event i Linköping den 13:e mars som kommer att handla om incidenter och forensik!&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka eller liknande samt lokal tack vare vår sponsor Cybercom Group.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med en kort presentation om OWASP och OWASP East Sweden och därefter kommer kvällens två talare, Leif Nixon och Jonas Elmqvist, att ta vid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leif Nixon från Nixon Security kommer att prata om IT-säkerhetsincidenter.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Just nu pågår det allvarliga IT-säkerhetsincidenter som vi inte kan hantera på ett effektivt sätt. En del har du kanske hört talas om, andra inte. Det här är incidenter i Internet-skala, omfattande tusentals eller tiotusentals datorer, eller ibland enheter som vi inte betraktar som datorer. Vi kommer att studera några incidenter från verkliga livet och diskutera de tekniska och organisatoriska hindren för att bemöta dem.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist från Knowit Secure kommer att prata om Informationssäkerhet och IT-forensik inom betalkortsindustrin.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Varje vecka kan vi läsa eller höra om nya dataintrång runt om i världen. Inte sällan rör det sig om stulna kreditkortsuppgifter. Hur skyddas egentligen våra kreditkortsuppgifter när vi handlar på nätet eller i butiker? Vi tar oss igenom den säkerhetsstandard som styr aktörerna i betalkortsindustrin samt går igenom exempel från forensikutredningar inom området.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och mat &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:15 Jonas Elmqvist, Informationssäkerhet och IT-forensik inom betalkortsindustrin &lt;br /&gt;
* 19:15 Leif Nixon, IT-säkerhetsincidenter från verkliga livet&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2014-03-13&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Cybercoms lokaler i Collegium Mjärdevi Science Park, Linköping, Teknikringen 7, våning 4&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [https://owasp-east-sweden-incidenter-och-forensik.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig något att äta. Sista anmälningsdag är måndag 10/3.''&lt;br /&gt;
&lt;br /&gt;
''För att ange ev. matpreferenser eller annan kontakt, maila oss på owasp-east_sweden-owner@lists.owasp.org''&lt;br /&gt;
&lt;br /&gt;
MVH Gustav, Marcus och Åke&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/a/ac/OES_2014-03-13_Jonas_Elmqvist.pdf Jonas Elmqvist - Informationssäkerhet och IT-forensik inom betalkortsindustrin]&lt;br /&gt;
** [https://www.owasp.org/images/9/92/OES_2014-03-13_Leif_Nixon.pdf Leif Nixon - IT-säkerhetsincidenter från verkliga livet]&lt;br /&gt;
* Länkar&lt;br /&gt;
** [http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/ http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
MVH David, Gustav och Åke&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OES_2014-03-13_Jonas_Elmqvist.pdf&amp;diff=170952</id>
		<title>File:OES 2014-03-13 Jonas Elmqvist.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OES_2014-03-13_Jonas_Elmqvist.pdf&amp;diff=170952"/>
				<updated>2014-03-28T11:36:15Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: OWASP East Sweden - Informationssäkerhet och IT-forensik inom betalkortsindustrin (Incidenter och forensik, 2014-03-13)

Jonas Elmqvist's presentation.

In Swedish.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP East Sweden - Informationssäkerhet och IT-forensik inom betalkortsindustrin (Incidenter och forensik, 2014-03-13)&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist's presentation.&lt;br /&gt;
&lt;br /&gt;
In Swedish.&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OES_2014-03-13_Leif_Nixon.pdf&amp;diff=170951</id>
		<title>File:OES 2014-03-13 Leif Nixon.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OES_2014-03-13_Leif_Nixon.pdf&amp;diff=170951"/>
				<updated>2014-03-28T11:34:57Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: OWASP East Sweden - IT-säkerhet i verkliga livet (Incidenter och forensik, 2014-03-13)

Leif Nixon's presentation.

In swedish.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP East Sweden - IT-säkerhet i verkliga livet (Incidenter och forensik, 2014-03-13)&lt;br /&gt;
&lt;br /&gt;
Leif Nixon's presentation.&lt;br /&gt;
&lt;br /&gt;
In swedish.&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169479</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169479"/>
				<updated>2014-03-05T09:49:42Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-incidenter-och-forensik&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till event av OWASP East Sweden 13/3! ==&lt;br /&gt;
Härmed bjuder vi in till ett andra event i Linköping den 13:e mars som kommer att handla om incidenter och forensik!&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka eller liknande samt lokal tack vare vår sponsor Cybercom Group.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med en kort presentation om OWASP och OWASP East Sweden och därefter kommer kvällens två talare, Leif Nixon och Jonas Elmqvist, att ta vid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leif Nixon från Nixon Security kommer att prata om IT-säkerhetsincidenter.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Just nu pågår det allvarliga IT-säkerhetsincidenter som vi inte kan hantera på ett effektivt sätt. En del har du kanske hört talas om, andra inte. Det här är incidenter i Internet-skala, omfattande tusentals eller tiotusentals datorer, eller ibland enheter som vi inte betraktar som datorer. Vi kommer att studera några incidenter från verkliga livet och diskutera de tekniska och organisatoriska hindren för att bemöta dem.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist från Knowit Secure kommer att prata om Informationssäkerhet och IT-forensik inom betalkortsindustrin.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Varje vecka kan vi läsa eller höra om nya dataintrång runt om i världen. Inte sällan rör det sig om stulna kreditkortsuppgifter. Hur skyddas egentligen våra kreditkortsuppgifter när vi handlar på nätet eller i butiker? Vi tar oss igenom den säkerhetsstandard som styr aktörerna i betalkortsindustrin samt går igenom exempel från forensikutredningar inom området.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och mat &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:15 Jonas Elmqvist, Informationssäkerhet och IT-forensik inom betalkortsindustrin &lt;br /&gt;
* 19:15 Leif Nixon, IT-säkerhetsincidenter från verkliga livet&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2014-03-13&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Cybercoms lokaler i Collegium Mjärdevi Science Park, Linköping, Teknikringen 7, våning 4&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [https://owasp-east-sweden-incidenter-och-forensik.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig något att äta. Sista anmälningsdag är måndag 10/3.''&lt;br /&gt;
&lt;br /&gt;
''För att ange ev. matpreferenser eller annan kontakt, maila oss på owasp-east_sweden-owner@lists.owasp.org''&lt;br /&gt;
&lt;br /&gt;
MVH Gustav, Marcus och Åke&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
MVH David, Gustav och Åke&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169212</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169212"/>
				<updated>2014-03-01T14:23:30Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-incidenter-och-forensik&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till event av OWASP East Sweden 13/3! ==&lt;br /&gt;
Härmed bjuder vi in till ett andra event i Linköping den 13:e mars som kommer att handla om incidenter och forensik!&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka eller liknande samt lokal tack vare vår sponsor Cybercom Group.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med en kort presentation om OWASP och OWASP East Sweden och därefter kommer kvällens två talare, Leif Nixon och Jonas Elmqvist, att ta vid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leif Nixon från Nixon Security kommer att prata om IT-säkerhetsincidenter.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Just nu pågår det allvarliga IT-säkerhetsincidenter som vi inte kan hantera på ett effektivt sätt. En del har du kanske hört talas om, andra inte. Det här är incidenter i Internet-skala, omfattande tusentals eller tiotusentals datorer, eller ibland enheter som vi inte betraktar som datorer. Vi kommer att studera några incidenter från verkliga livet och diskutera de tekniska och organisatoriska hindren för att bemöta dem.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist från Knowit Secure kommer att prata om Informationssäkerhet och IT-forensik inom betalkortsindustrin.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Varje vecka kan vi läsa eller höra om nya dataintrång runt om i världen. Inte sällan rör det sig om stulna kreditkortsuppgifter. Hur skyddas egentligen våra kreditkortsuppgifter när vi handlar på nätet eller i butiker? Vi tar oss igenom den säkerhetsstandard som styr aktörerna i betalkortsindustrin samt går igenom exempel från forensikutredningar inom området.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och mat &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:15 Jonas Elmqvist, Informationssäkerhet och IT-forensik inom betalkortsindustrin &lt;br /&gt;
* 19:15 Leif Nixon, IT-säkerhetsincidenter från verkliga livet&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2014-03-13&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Cybercoms lokaler i Collegium Mjärdevi Science Park, Linköping, Teknikringen 7, våning 4&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [https://owasp-east-sweden-incidenter-och-forensik.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig något att äta.''&lt;br /&gt;
&lt;br /&gt;
''För att ange ev. matpreferenser eller annan kontakt, maila oss på owasp-east_sweden-owner@lists.owasp.org''&lt;br /&gt;
&lt;br /&gt;
MVH Gustav, Marcus och Åke&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
MVH David, Gustav och Åke&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169211</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169211"/>
				<updated>2014-03-01T14:18:11Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Replaced David Johansson as co-leader&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], Marcus Gustafsson och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-incidenter-och-forensik&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till event av OWASP East Sweden 13/3! ==&lt;br /&gt;
Härmed bjuder vi in till ett andra event i Linköping den 13:e mars om incidenter och forensik!&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka eller liknande samt lokal tack vare vår sponsor Cybercom Group.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med en kort presentation om OWASP och OWASP East Sweden och därefter kommer kvällens två talare, Leif Nixon och Jonas Elmqvist, att ta vid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leif Nixon från Nixon Security kommer att prata om IT-säkerhetsincidenter.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Just nu pågår det allvarliga IT-säkerhetsincidenter som vi inte kan hantera på ett effektivt sätt. En del har du kanske hört talas om, andra inte. Det här är incidenter i Internet-skala, omfattande tusentals eller tiotusentals datorer, eller ibland enheter som vi inte betraktar som datorer. Vi kommer att studera några incidenter från verkliga livet och diskutera de tekniska och organisatoriska hindren för att bemöta dem.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist från Knowit Secure kommer att prata om Informationssäkerhet och IT-forensik inom betalkortsindustrin.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Varje vecka kan vi läsa eller höra om nya dataintrång runt om i världen. Inte sällan rör det sig om stulna kreditkortsuppgifter. Hur skyddas egentligen våra kreditkortsuppgifter när vi handlar på nätet eller i butiker? Vi tar oss igenom den säkerhetsstandard som styr aktörerna i betalkortsindustrin samt går igenom exempel från forensikutredningar inom området.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och mat &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:15 Jonas Elmqvist, Informationssäkerhet och IT-forensik inom betalkortsindustrin &lt;br /&gt;
* 19:15 Leif Nixon, IT-säkerhetsincidenter från verkliga livet&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2014-03-13&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Cybercoms lokaler i Collegium Mjärdevi Science Park, Linköping, Teknikringen 7, våning 4&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [https://owasp-east-sweden-incidenter-och-forensik.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig något att äta.''&lt;br /&gt;
&lt;br /&gt;
''För att ange ev. matpreferenser eller annan kontakt, maila oss på owasp-east_sweden-owner@lists.owasp.org''&lt;br /&gt;
&lt;br /&gt;
MVH Gustav, Marcus och Åke&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
MVH David, Gustav och Åke&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169210</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=169210"/>
				<updated>2014-03-01T14:16:29Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Added invitation for a new event&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-incidenter-och-forensik&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till event av OWASP East Sweden 13/3! ==&lt;br /&gt;
Härmed bjuder vi in till ett andra event i Linköping den 13:e mars om incidenter och forensik!&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka eller liknande samt lokal tack vare vår sponsor Cybercom Group.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med en kort presentation om OWASP och OWASP East Sweden och därefter kommer kvällens två talare, Leif Nixon och Jonas Elmqvist, att ta vid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leif Nixon från Nixon Security kommer att prata om IT-säkerhetsincidenter.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Just nu pågår det allvarliga IT-säkerhetsincidenter som vi inte kan hantera på ett effektivt sätt. En del har du kanske hört talas om, andra inte. Det här är incidenter i Internet-skala, omfattande tusentals eller tiotusentals datorer, eller ibland enheter som vi inte betraktar som datorer. Vi kommer att studera några incidenter från verkliga livet och diskutera de tekniska och organisatoriska hindren för att bemöta dem.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jonas Elmqvist från Knowit Secure kommer att prata om Informationssäkerhet och IT-forensik inom betalkortsindustrin.&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Varje vecka kan vi läsa eller höra om nya dataintrång runt om i världen. Inte sällan rör det sig om stulna kreditkortsuppgifter. Hur skyddas egentligen våra kreditkortsuppgifter när vi handlar på nätet eller i butiker? Vi tar oss igenom den säkerhetsstandard som styr aktörerna i betalkortsindustrin samt går igenom exempel från forensikutredningar inom området.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och mat &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:15 Jonas Elmqvist, Informationssäkerhet och IT-forensik inom betalkortsindustrin &lt;br /&gt;
* 19:15 Leif Nixon, IT-säkerhetsincidenter från verkliga livet&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2014-03-13&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Cybercoms lokaler i Collegium Mjärdevi Science Park, Linköping, Teknikringen 7, våning 4&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [https://owasp-east-sweden-incidenter-och-forensik.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig något att äta.''&lt;br /&gt;
&lt;br /&gt;
''För att ange ev. matpreferenser eller annan kontakt, maila oss på owasp-east_sweden-owner@lists.owasp.org''&lt;br /&gt;
&lt;br /&gt;
MVH Gustav, Marcus och Åke&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
MVH David, Gustav och Åke&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=159700</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=159700"/>
				<updated>2013-10-04T07:04:06Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Added anchor&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;event-startup&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=159699</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=159699"/>
				<updated>2013-10-04T06:59:11Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Follow up on the startup meeting&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
'''Uppföljning:'''&lt;br /&gt;
* Slides&lt;br /&gt;
** [https://www.owasp.org/images/4/4e/OES_2013-10-03_Introduction_swe.pdf Introduktion]&lt;br /&gt;
** [https://www.owasp.org/images/d/db/OES_2013-10-03_Topp_10_swe.pdf OWASP Topp 10]&lt;br /&gt;
* Brown bag sessions&lt;br /&gt;
** Joseph McCray - You Spent All That Money And You Still Got Owned... [http://www.defcon.org/html/defcon-18/dc-18-speakers.html#McCray Info] [http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#McCray Nerladdning] [http://www.youtube.com/watch?v=tJsNu0VRKYY YouTube]&lt;br /&gt;
** Moxie Marlinspike - SSL And The Future Of Authenticity [http://www.defcon.org/html/defcon-19/dc-19-speakers.html#Marlinspike Info] [http://www.defcon.org/html/links/dc-archives/dc-19-archive.html#Marlinspike Nerladdning] [http://www.youtube.com/watch?v=pDmj_xe7EIQ YouTube]&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OES_2013-10-03_Topp_10_swe.pdf&amp;diff=159698</id>
		<title>File:OES 2013-10-03 Topp 10 swe.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OES_2013-10-03_Topp_10_swe.pdf&amp;diff=159698"/>
				<updated>2013-10-04T06:47:47Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: OWASP East Sweden - OWASP Top 10 (Startup, 2013-10-03)

Presentation of the OWASP Top 10 2013 project.

In swedish&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP East Sweden - OWASP Top 10 (Startup, 2013-10-03)&lt;br /&gt;
&lt;br /&gt;
Presentation of the OWASP Top 10 2013 project.&lt;br /&gt;
&lt;br /&gt;
In swedish&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OES_2013-10-03_Introduction_swe.pdf&amp;diff=159697</id>
		<title>File:OES 2013-10-03 Introduction swe.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OES_2013-10-03_Introduction_swe.pdf&amp;diff=159697"/>
				<updated>2013-10-04T06:46:45Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: OWASP East Sweden Introduction (Startup, 2013-10-03)

Introduces OWASP and OWASP East Sweden

In swedish&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP East Sweden Introduction (Startup, 2013-10-03)&lt;br /&gt;
&lt;br /&gt;
Introduces OWASP and OWASP East Sweden&lt;br /&gt;
&lt;br /&gt;
In swedish&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=159599</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=159599"/>
				<updated>2013-10-02T11:13:57Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWASP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158795</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158795"/>
				<updated>2013-09-21T16:20:54Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''Information in english at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWSAP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158794</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158794"/>
				<updated>2013-09-21T15:44:36Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Added information and membership&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Information =&lt;br /&gt;
OWASP East Sweden är en lokalförening i Linköping, Norrköping och omnejd. Vi riktar oss främst till utvecklare, men även IT-arkitekter, kravställare och andra som berörs av applikationsutveckling är välkomna. Är du redan säkerhetsintresserad, eller vill fördjupa dig inom ämnet, får du gärna delta aktivt i vår förening för att sprida kunskapen vidare.&lt;br /&gt;
&lt;br /&gt;
Lokalföreningens ledare är [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] och [mailto:ake.bengtsson@owasp.org Åke Bengtsson]&lt;br /&gt;
&lt;br /&gt;
''English information at the bottom''&lt;br /&gt;
&lt;br /&gt;
= Medlemskap =&lt;br /&gt;
Medlemskap är helt gratis, även om donationer är välkomna. Bli medlem genom att gå med i vår [http://lists.owasp.org/mailman/listinfo/OWASP-Sweden maillista], notera att vi delar maillista med de två andra lokalföreningarna i Sverige; [[Sweden]] och [[Gothenburg]].&lt;br /&gt;
&lt;br /&gt;
= Möten =&lt;br /&gt;
&lt;br /&gt;
== Välkommen till uppstartsmöte för OWASP East Sweden 3/10! ==&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWSAP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158793</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158793"/>
				<updated>2013-09-21T15:08:19Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Moved the chapter template to the bottom&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;float: right;&amp;quot;&amp;gt;[[File:Owasp_east_sweden_logo.png]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Information ==&lt;br /&gt;
''English information at the bottom''&lt;br /&gt;
&lt;br /&gt;
== Lokala nyheter ==&lt;br /&gt;
&lt;br /&gt;
 '''Välkommen till uppstartsmöte för OWASP East Sweden 3/10!'''&lt;br /&gt;
&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWSAP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
= In english =&lt;br /&gt;
&amp;lt;div style=&amp;quot;border: 1px dotted #AAA; background-color: #FAFAFA; padding: 0.5em;&amp;quot;&amp;gt;&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158792</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158792"/>
				<updated>2013-09-21T14:52:31Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Added logo&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:Owasp_east_sweden_logo.png]]&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&lt;br /&gt;
== Lokala nyheter ==&lt;br /&gt;
&lt;br /&gt;
 '''Välkommen till uppstartsmöte för OWASP East Sweden 3/10!'''&lt;br /&gt;
&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWSAP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Owasp_east_sweden_logo.png&amp;diff=158791</id>
		<title>File:Owasp east sweden logo.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Owasp_east_sweden_logo.png&amp;diff=158791"/>
				<updated>2013-09-21T14:51:40Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: The logo for OWASP East Sweden&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;The logo for OWASP East Sweden&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158790</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158790"/>
				<updated>2013-09-21T13:54:44Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Changed the mailing list&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/OWASP-Sweden|emailarchives=http://lists.owasp.org/pipermail/OWASP-Sweden}}&lt;br /&gt;
&lt;br /&gt;
== Lokala nyheter ==&lt;br /&gt;
&lt;br /&gt;
 '''Välkommen till uppstartsmöte för OWASP East Sweden 3/10!'''&lt;br /&gt;
&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWSAP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158789</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=158789"/>
				<updated>2013-09-21T13:50:03Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: First event :-D&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-East_Sweden|emailarchives=http://lists.owasp.org/pipermail/owasp-East_Sweden}}&lt;br /&gt;
&lt;br /&gt;
== Lokala nyheter ==&lt;br /&gt;
&lt;br /&gt;
 '''Välkommen till uppstartsmöte för OWASP East Sweden 3/10!'''&lt;br /&gt;
&lt;br /&gt;
Härmed bjuder vi in till vårt första event i Linköping den 3:e oktober.&lt;br /&gt;
&lt;br /&gt;
Vi har möjlighet att erbjuda dryck (öl, cider eller alkoholfritt) och macka samt lokal tack vare vår sponsor Knowit Secure AB.&lt;br /&gt;
&lt;br /&gt;
När alla kommit på plats börjar vi med att presentera OWASP, vilka vi är och våra planer med OWASP East Sweden. Därefter kommer vi göra en snabb genomgång av ett av OWASPs mest kända projekt, OWASP Top 10, vilket listar de 10 allvarligaste riskerna i webbapplikationer.&lt;br /&gt;
&lt;br /&gt;
Därefter fortsätter vi lättsamt med sk. brown bag sessions, där vi i grupp ser och diskuterar inspelade föreläsningar från t.ex. AppSec, Sec-T, Defcon etc. Vi tar gärna emot förslag på bra videos, till det här eventet eller framtida events. Vi avslutar därefter med diskussioner om vad ni tyckte om kvällen och era förväntningar på kommande event.&lt;br /&gt;
&lt;br /&gt;
Tidsplan:&lt;br /&gt;
* 17:30 Mingel, dryck och macka &lt;br /&gt;
* 18:00 Presentation OWASP och OWASP East Sweden&lt;br /&gt;
* 18:30 OWSAP Top 10 2013&lt;br /&gt;
* 19:00 Brown bag sessions&lt;br /&gt;
* 21:00 Diskussioner&lt;br /&gt;
&lt;br /&gt;
'''Datum:''' 2013-10-03&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Plats:''' Knowits lokaler i centrala Linköping, Platensgatan 8, högsta våningen&lt;br /&gt;
&lt;br /&gt;
''Anmälan sker på [http://owasp-east-sweden-start.eventbrite.com/ Eventbrite] och är obligatorisk om man hoppas få sig en macka. Glöm inte att ange ev. matpreferenser.''&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Category:OWASP_Top_Ten_Project&amp;diff=158738</id>
		<title>Category:OWASP Top Ten Project</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Category:OWASP_Top_Ten_Project&amp;diff=158738"/>
				<updated>2013-09-19T19:46:18Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Added myself as swedish translator&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{OWASP Book|1400974}} &lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= OWASP Top 10 for 2013 =&lt;br /&gt;
&lt;br /&gt;
'''Welcome to the OWASP Top Ten Project'''   - if you're looking for the OWASP Top 10 Mobile [[OWASP_Mobile_Security_Project#tab=Top_Ten_Mobile_Risks | Click Here]]&lt;br /&gt;
&lt;br /&gt;
On June 12, 2013 the OWASP Top 10 for 2013 was officially released. This version was updated based on numerous comments received during the comment period after the release candidate was released in Feb. 2013.&lt;br /&gt;
&lt;br /&gt;
* [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202013.pdf OWASP Top 10 2013 document (PDF)].&lt;br /&gt;
* [[Top_10_2013 | OWASP Top 10 2013 - Wiki.]]&lt;br /&gt;
* [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202013%20-%20French.pdf OWASP Top 10 2013 - French (PDF)].&lt;br /&gt;
* [https://www.owasp.org/images/5/51/OWASP_Top_10_2013-Chinese-V1.2.pdf OWASP Top 10 2013 - Chinese (PDF)].&lt;br /&gt;
* [https://www.owasp.org/images/2/2c/OWASP_Top_10_-_2013_Final_-_Korean.pdf OWASP Top 10 2013 - Korea (PDF)].&lt;br /&gt;
* [http://owasptop10.googlecode.com/files/OWASP_Top_10_-_2013_Brazilian_Portuguese.pdf OWASP Top 10 2013 - Brazilian Portuguese (PDF)].&lt;br /&gt;
* [http://owasptop10.googlecode.com/files/OWASP_Top-10_2013%20-%20Changes-from-2010.pptx OWASP Top 10 2013 Presentation - Focusing on What Changed Since 2010 (PPTX)]&lt;br /&gt;
* [http://owasptop10.googlecode.com/files/OWASP_Top-10_2013%20-%20Presentation.pptx OWASP Top 10 2013 Presentation - Presenting Each Item in the Top 10 (PPTX)].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 - 2013 is as follows:&lt;br /&gt;
&lt;br /&gt;
* [[Top_10_2013-A1-Injection | A1 Injection]]&lt;br /&gt;
* [[Top_10_2013-A2-Broken_Authentication_and_Session_Management | A2 Broken Authentication and Session Management]]&lt;br /&gt;
* [[Top_10_2013-A3-Cross-Site_Scripting_(XSS) | A3 Cross-Site Scripting (XSS)]]&lt;br /&gt;
* [[Top_10_2013-A4-Insecure_Direct_Object_References | A4 Insecure Direct Object References]]&lt;br /&gt;
* [[Top_10_2013-A5-Security_Misconfiguration | A5 Security Misconfiguration]]&lt;br /&gt;
* [[Top_10_2013-A6-Sensitive_Data_Exposure | A6 Sensitive Data Exposure]]&lt;br /&gt;
* [[Top_10_2013-A7-Missing_Function_Level_Access_Control | A7 Missing Function Level Access Control]]&lt;br /&gt;
* [[Top_10_2013-A8-Cross-Site_Request_Forgery_(CSRF) | A8 Cross-Site Request Forgery (CSRF)]]&lt;br /&gt;
* [[Top_10_2013-A9-Using_Components_with_Known_Vulnerabilities | A9 Using Components with Known Vulnerabilities]]&lt;br /&gt;
* [[Top_10_2013-A10-Unvalidated_Redirects_and_Forwards | A10 Unvalidated Redirects and Forwards]]&lt;br /&gt;
&lt;br /&gt;
If you are interested, the methodology for how the Top 10 is produced is now documented here: [[Top_10_2013/ProjectMethodology | OWASP Top 10 Development Methodology]]&lt;br /&gt;
&lt;br /&gt;
Please help us make sure every developer in the ENTIRE WORLD knows about the OWASP Top 10 by helping to spread the word!!! &lt;br /&gt;
&lt;br /&gt;
As you help us spread the word, please emphasize: &lt;br /&gt;
&lt;br /&gt;
*OWASP is reaching out to developers, not just the application security community &lt;br /&gt;
*The Top 10 is about managing risk, not just avoiding vulnerabilities &lt;br /&gt;
*To manage these risks, organizations need an application risk management program, not just awareness training, app testing, and remediation&lt;br /&gt;
&lt;br /&gt;
We need to encourage organizations to get off the penetrate and patch mentality. As Jeff Williams said in his 2009 OWASP AppSec DC Keynote: “we’ll never hack our way secure – it’s going to take a culture change” for organizations to properly address application security.&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top Ten provides a powerful awareness document for web application security. The OWASP Top Ten represents a broad consensus about what the most critical web application security flaws are. Project members include a variety of security experts from around the world who have shared their expertise to produce this list. Versions of the 2007 and 2010 version were translated into English, French, Spanish, Japanese, Korean and Turkish and other languages. Translation efforts for the 2013 version are underway and they will be posted as they become available. &lt;br /&gt;
&lt;br /&gt;
We urge all companies to adopt this awareness document within their organization and start the process of ensuring that their web applications do not contain these flaws. Adopting the OWASP Top Ten is perhaps the most effective first step towards changing the software development culture within your organization into one that produces secure code.&lt;br /&gt;
&lt;br /&gt;
== Changes between 2010 and 2013 Editions ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 - 2013 includes the following changes as compared to the 2010 edition:&lt;br /&gt;
&lt;br /&gt;
* A1 Injection&lt;br /&gt;
* A2 Broken Authentication and Session Management (was formerly 2010-A3)&lt;br /&gt;
* A3 Cross-Site Scripting (XSS) (was formerly 2010-A2)&lt;br /&gt;
* A4 Insecure Direct Object References&lt;br /&gt;
* A5 Security Misconfiguration (was formerly 2010-A6)&lt;br /&gt;
* A6 Sensitive Data Exposure (2010-A7 Insecure Cryptographic Storage and 2010-A9 Insufficient Transport Layer Protection were merged to form 2013-A6)&lt;br /&gt;
* A7 Missing Function Level Access Control (renamed/broadened from 2010-A8 Failure to Restrict URL Access)&lt;br /&gt;
* A8 Cross-Site Request Forgery (CSRF) (was formerly 2010-A5)&lt;br /&gt;
* A9 Using Components with Known Vulnerabilities (new but was part of 2010-A6 – Security Misconfiguration)&lt;br /&gt;
* A10 Unvalidated Redirects and Forwards&lt;br /&gt;
&lt;br /&gt;
== 2013 Versions ==&lt;br /&gt;
&lt;br /&gt;
2013 Edition: &lt;br /&gt;
&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202013.pdf OWASP Top 10 2013 - PDF] &lt;br /&gt;
*[[Top_10_2013 | OWASP Top 10 2013 - wiki]]&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202013%20-%20French.pdf OWASP Top 10 2013 - French (PDF)].&lt;br /&gt;
*[https://www.owasp.org/images/5/51/OWASP_Top_10_2013-Chinese-V1.2.pdf OWASP Top 10 2013 - Chinese (PDF)].&lt;br /&gt;
*[https://www.owasp.org/images/2/2c/OWASP_Top_10_-_2013_Final_-_Korean.pdf OWASP Top 10 2013 - Korea (PDF)].&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP_Top_10_-_2013_Brazilian_Portuguese.pdf OWASP Top 10 2013 - Brazilian Portuguese (PDF)].&lt;br /&gt;
&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202013%20-%20RC1.pdf OWASP Top 10 - 2013 - Release Candidate]&lt;br /&gt;
*[https://www.owasp.org/images/3/3d/OWASP_Top_10_-_2013_Final_Release_-_Change_Log.docx OWASP Top 10 - 2013 - Final Release - Change Log (docx)]&lt;br /&gt;
&lt;br /&gt;
== Feedback ==&lt;br /&gt;
&lt;br /&gt;
Please let us know how your organization is using the Top Ten. Include your name, organization's name, and brief description of how you use the list. Thanks for supporting OWASP! &lt;br /&gt;
&lt;br /&gt;
We hope you find the information in the OWASP Top Ten useful. Please contribute back to the project by sending your comments, questions, and suggestions to topten@lists.owasp.org Thanks! &lt;br /&gt;
&lt;br /&gt;
To join the OWASP Top Ten mailing list or view the archives, please visit the [http://lists.owasp.org/mailman/listinfo/owasp-topten subscription page.] &lt;br /&gt;
&lt;br /&gt;
== Project Sponsors ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top Ten project is sponsored by {{MemberLinks|link=http://www.aspectsecurity.com|logo=Aspect_logo_owasp.jpg}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ==== Project Identification ====&lt;br /&gt;
{{Template:OWASP OWASP_Top10 Project}} --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= OWASP Top 10 for 2010 =&lt;br /&gt;
&lt;br /&gt;
On April 19, 2010 the final version of the OWASP Top 10 for 2010 was released, and here is the associated [[OWASPTop10-2010-PressRelease|press release]]. This version was updated based on numerous comments received during the comment period after the release candidate was released in Nov. 2009. &lt;br /&gt;
&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010.pdf OWASP Top 10 - 2010 Document] &lt;br /&gt;
*[[Top 10 2010|OWASP Top 10 - 2010 - wiki]] &lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP_Top_10_-_2010%20Presentation.pptx OWASP Top 10 - 2010 Presentation]&lt;br /&gt;
*[http://blip.tv/owasp-appsec-conference-in-europe/day2_track1_1430-1505-3936900 OWASP Top 10 Video of the Presentation above - this focused alot on the Top 10 for 2010 approach, rather than the details. (From OWASP AppSec EU 2010)]&lt;br /&gt;
*[http://www.vimeo.com/9006276 OWASP Top 10 Video of this Presentation when the Top 10 for 2010 was 1st released for comment - this goes through each item in the Top 10. (From OWASP AppSec DC 2009)]&lt;br /&gt;
&lt;br /&gt;
The OWASP Top 10 Web Application Security Risks for 2010 are: &lt;br /&gt;
&lt;br /&gt;
*[[Top_10_2010-A1|A1: Injection]]&lt;br /&gt;
*[[Top_10_2010-A2|A2: Cross-Site Scripting (XSS)]]&lt;br /&gt;
*[[Top_10_2010-A3|A3: Broken Authentication and Session Management]]&lt;br /&gt;
*[[Top_10_2010-A4|A4: Insecure Direct Object References]]&lt;br /&gt;
*[[Top_10_2010-A5|A5: Cross-Site Request Forgery (CSRF)]]&lt;br /&gt;
*[[Top_10_2010-A6|A6: Security Misconfiguration]]&lt;br /&gt;
*[[Top_10_2010-A7|A7: Insecure Cryptographic Storage]]&lt;br /&gt;
*[[Top_10_2010-A8|A8: Failure to Restrict URL Access]]&lt;br /&gt;
*[[Top_10_2010-A9|A9: Insufficient Transport Layer Protection]]&lt;br /&gt;
*[[Top_10_2010-A10|A10: Unvalidated Redirects and Forwards]]&lt;br /&gt;
&lt;br /&gt;
== Introduction ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Top Ten provides a powerful awareness document for web application security. The OWASP Top Ten represents a broad consensus about what the most critical web application security flaws are. Project members include a variety of security experts from around the world who have shared their expertise to produce this list. Versions of the 2007 were translated into English, French, Spanish, Japanese, Korean and Turkish and other languages and the 2010 version was translated into even more languages. See below for all the translated versions.&lt;br /&gt;
&lt;br /&gt;
== 2010 Versions ==&lt;br /&gt;
&lt;br /&gt;
2010 Edition: &lt;br /&gt;
&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010.pdf OWASP Top 10 2010 - PDF] &lt;br /&gt;
*[[Top 10 2010|OWASP Top 10 2010 - wiki]]&lt;br /&gt;
&lt;br /&gt;
2010 Translations: &lt;br /&gt;
&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20French.pdf OWASP Top 10 2010 - French PDF] &lt;br /&gt;
*[https://www.owasp.org/images/b/b8/OWASPTop10_DE_Version_1_0.pdf OWASP Top 10 2010 - German PDF]&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Indonesian.pdf OWASP Top 10 2010 - Indonesian PDF]&lt;br /&gt;
*[http://www.owasp.org/images/f/f9/OWASP_Top_10_-_2010_ITA.pdf OWASP Top 10 2010 - Italian PDF]&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Japanese-A4.pdf OWASP Top 10 2010 - Japanese PDF]&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Korean.pdf OWASP Top 10 2010 - Korean PDF]&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Spanish.pdf OWASP Top 10 2010 - Spanish PDF]&lt;br /&gt;
*[http://www.owasp.org/images/8/86/OWASP_Top_10_-_2010_FINAL_%28spanish%29.pptx OWASP Top 10 2010 - Spanish PPT]&lt;br /&gt;
*[http://www.owasp.org/images/a/a9/OWASP_Top_10_2010_Chinese_V1.0_Released.pdf OWASP Top 10 2010 - Chinese PDF / 这里下载PDF格式文档]&lt;br /&gt;
*[http://owasptop10.googlecode.com/files/OWASPTop%2010%20-%202010%20Vietnamese.pdf OWASP Top 10 2010 - Vietnamese PDF]&lt;br /&gt;
*[https://www.owasp.org/images/c/cd/OWASP_Top_10_Heb.pdf OWASP Top 10 2010 - Hebrew PDF]&lt;br /&gt;
&lt;br /&gt;
2010 Release Candidate: &lt;br /&gt;
&lt;br /&gt;
*[http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf OWASP Top 10 2010 Release Candidate] &lt;br /&gt;
*[http://www.owasp.org/images/e/e1/OWASP_Top_10_RC-Public_Comments.docx OWASP Top 10 2010 Release Candidate Comments], except for one set of scanned comments [http://www.owasp.org/images/2/2e/OWASP_T10_-_2010_rc1_cmts_Kai_Jendrian.pdf which are here].&lt;br /&gt;
&lt;br /&gt;
Previous versions: &lt;br /&gt;
&lt;br /&gt;
*[http://www.owasp.org/images/e/e8/OWASP_Top_10_2007.pdf OWASP Top 10 2007 - PDF] &lt;br /&gt;
*[[Top 10 2007|OWASP Top 10 2007 - wiki]] &lt;br /&gt;
*[http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project#tab=Project_Details OWASP Top 10 2007 - PDF Translations are here] &lt;br /&gt;
*[[Top 10 2004|OWASP Top 10 2004 - wiki]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Translation Efforts =&lt;br /&gt;
&lt;br /&gt;
Efforts are underway in numerous languages to translate the OWASP Top 10 for 2013. If you are interested in helping, please contact the other members of the team for the language you are interested in contributing to, or if you don't see your language listed, please let me know you want to help and we'll form a volunteer group for your language too!!&lt;br /&gt;
&lt;br /&gt;
Here is the original source document for the [https://www.owasp.org/images/4/4d/OWASP_Top_10_-_2013_Final_-_English.pptx OWASP Top 10 - 2013 which is in PowerPoint]. Please use this document as the basis for your translation efforts.&lt;br /&gt;
&lt;br /&gt;
Completed Translations:&lt;br /&gt;
&lt;br /&gt;
*French 2013: [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202013%20-%20French.pdf OWASP Top 10 2013 - French PDF] Ludovic Petit: Ludovic.Petit@owasp.org, Sébastien Gioria: Sebastien.Gioria@owasp.org, Erwan Abgrall: g4l4drim@gmail.com, Benjamin Avet: benjamin.avet@gmail.com, Jocelyn Aubert: jocelyn.aubert@owasp.org, Damien Azambour: damien.azambourg@owasp.org, Aline Barthelemy: aline.barthelemy@fr.abb.com, Moulay Abdsamad Belghiti: abdsamad.belghiti@gmail.com, Gregory Blanc: gregory.blanc@gmail.com, Clément Capel: clement.capel@sfr.com, Etienne Capgras: Etienne.capgras@solucom.fr, Julien Cayssol: julien@aqwz.com, Antonio Fontes: antonio.fontes@owasp.org, Ely de Travieso: Ely.detravieso@owasp.org, Nicolas Grégoire: nicolas.gregoire@agarri.fr, Valérie Lasserre: valerie.lasserre@gmx.fr, Antoine Laureau: antoine.laureau@owasp.org, Guillaume Lopes: lopes.guillaume@free.fr, Gilles Morain: gilles.morain@gmail.com, Christophe Pekar: christophe.pekar@owasp.org, Olivier Perret: perrets@free.fr, Michel Prunet: michel.prunet@owasp.org, Olivier Revollat: revollat@gmail.com, Aymeric Tabourin: aymeric.tabourin@orange.com&lt;br /&gt;
*Brazilian Portuguese 2013: [http://owasptop10.googlecode.com/files/OWASP_Top_10_-_2013_Brazilian_Portuguese.pdf OWASP Top 10 2013 - Brazilian Portuguese (PDF)] Translated by: Carlos Serrão, Marcio Machry, Ícaro Evangelista de Torres, Carlo Marcelo Revoredo da Silva, Luiz Vieira, Suely Ramalho de Mello, Jorge Olímpia, Daniel Quintão, Mauro Risonho de Paula Assumpção, Marcelo Lopes, Caio Dias, Rodrigo Gularte&lt;br /&gt;
*French 2010: [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20French.pdf OWASP Top 10 2010 - French PDF] ludovic.petit@owasp.org, sebastien.gioria@owasp.org, antonio.fontes@owasp.org, benoit.guerette@owasp.org, Jocelyn.aubert@owasp.org, Eric.Garreau@gemalto.com, Guillaume.Huysmans@gemalto.com &lt;br /&gt;
*German: [https://www.owasp.org/images/b/b8/OWASPTop10_DE_Version_1_0.pdf OWASP Top 10 - German PDF] top10@owasp.de which is Frank Dölitzscher, Tobias Glemser, Dr. Ingo Hanke, [[User:Kai_Jendrian|Kai Jendrian]], [[User:Ralf_Reinhardt|Ralf Reinhardt]], Michael Schäfer&lt;br /&gt;
*Indonesian: [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Indonesian.pdf OWASP Top 10 2010 - Indonesian PDF] Tedi Heriyanto (coordinator), Lathifah Arief, Tri A Sundara, Zaki Akhmad&lt;br /&gt;
*Italian: [http://www.owasp.org/images/f/f9/OWASP_Top_10_-_2010_ITA.pdf OWASP Top 10 2010 - Italian PDF] Simone Onofri, Paolo Perego, Massimo Biagiotti, Edoardo Viscosi, Salvatore Fiorillo, Roberto Battistoni, Loredana Mancini, Michele Nesta, Paco Schiaffella, Lucilla Mancini, Gerardo Di Giacomo, Valentino Squilloni&lt;br /&gt;
*Japanese: [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Japanese-A4.pdf OWASP Top 10 2010 - Japanese PDF] cecil.su@owasp.org, Dr. Masayuki Hisada, Yoshimasa Kawamoto, Ryusuke Sakamoto, Keisuke Seki, Shin Umemoto, Takashi Arima&lt;br /&gt;
*Korean 2013: [https://www.owasp.org/images/2/2c/OWASP_Top_10_-_2013_Final_-_Korean.pdf OWASP Top 10 2013 - Korean PDF] (이름가나다순) 김병효:byounghyo.kim@owasp.org, 김지원:jiwon.kim@owasp.or.kr, 김효근:katuri@katuri.kr, 박정훈:xelion@gmail.com, 성영모:youngmo.seong@owasp.or.kr, 성윤기:yune.sung@owasp.org, 송보영:boyoung.song@owasp.or.kr, 송창기:factor7@naver.com, 유정호:griphis77@gmail.com, 장상민:sangmin.jang@owasp.or.kr, 전영재:youngjae.jeon@owasp.org, 정가람:tgcarrot@gmail.com, 정홍순:jhs728@gmail.com, 조민재:johnny.cho@owasp.org,허성무:issimplenet@gmail.com&lt;br /&gt;
*Korean 2010: [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Korean.pdf OWASP Top 10 2010 - Korean PDF] Hyungkeun Park, (mirrk1@gmail.com)&lt;br /&gt;
*Spanish: [http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202010%20Spanish.pdf OWASP Top 10 2010 - Spanish PDF] *Daniel Cabezas Molina , Edgar Sanchez, Juan Carlos Calderon, Jose Antonio Guasch, Paulo Coronado, Rodrigo Marcos, Vicente Aguilera&lt;br /&gt;
*Chinese: [http://www.owasp.org/images/a/a9/OWASP_Top_10_2010_Chinese_V1.0_Released.pdf OWASP Top 10 2010 - Chinese PDF] 感谢以下为中文版本做出贡献的翻译人员和审核人员: Rip Torn, 钟卫林, 高雯, 王颉, 于振东&lt;br /&gt;
*Vietnamese: [http://owasptop10.googlecode.com/files/OWASPTop%2010%20-%202010%20Vietnamese.pdf OWASP Top 10 2010 - Vietnamese PDF] (NEW) Translation lead by Cecil Su - Translation Team: Dang Hoang Vu, Nguyen Ba Tien, Nguyen Tang Hung, Luong Dieu Phuong, Huynh Thien Tam&lt;br /&gt;
*Hebrew (New): [[OWASP_Top10_Hebrew|OWASP Top 10 Hebrew]]. Lead by Or Katz, see translation page for list of contributors.&lt;br /&gt;
&lt;br /&gt;
Volunteer Translation Efforts Underway: &lt;br /&gt;
&lt;br /&gt;
*Portuguese: carlos.j.serrao@gmail.com; taquiles@gmail.com; wagner.elias@owasp.org; victoreufrasio@gmail.com; leo.cavallari@owasp.org; victoreufrasio@gmail.com; &lt;br /&gt;
*Greek: Konstantinos Papapanagiotou (conpap@di.uoa.gr) &lt;br /&gt;
*Turkish: bora@abi.com.tr &lt;br /&gt;
*Malay: cecil.su@owasp.org &lt;br /&gt;
*Czech: petr.zavodsky@owasp-czech-republic.cz&lt;br /&gt;
*Dutch: marinus@kuivenhoven.com&lt;br /&gt;
*Arabic: Mohannad.Shahat@owasp.org&lt;br /&gt;
*Swedish: ake.bengtsson@owasp.org&lt;br /&gt;
&lt;br /&gt;
= Project Details =&lt;br /&gt;
&lt;br /&gt;
{{:GPC_Project_Details/OWASP_Top10 | OWASP Project Identification Tab}}&lt;br /&gt;
&lt;br /&gt;
= How Are Companies-Projects-Vendors Using the OWASP Top 10 =&lt;br /&gt;
&lt;br /&gt;
Click the links for more details on each use! &lt;br /&gt;
&lt;br /&gt;
'''Warning''': these articles have not been rated for accuracy by OWASP. Product companies should be extremely careful about claiming to &amp;quot;cover&amp;quot; or &amp;quot;ensure compliance&amp;quot; with the OWASP Top 10. The current state-of-the-art for automated detection (scanners and static analysis) and prevention (waf) is nowhere near sufficient to claim adequate coverage of the issues in the Top 10. Nevertheless, using the Top 10 as a simple way to communicate security to end users is effective. &lt;br /&gt;
&lt;br /&gt;
;[http://blogs.msdn.com/b/sdl/archive/2008/05/01/sdl-and-the-owasp-top-ten.aspx Microsoft] &lt;br /&gt;
:as a way to measure the coverage of their SDL and improve security&lt;br /&gt;
&lt;br /&gt;
;[http://www.nsa.gov/applications/search/index.cfm?q=owasp NSA] &lt;br /&gt;
:in their developer guidance on web application security&lt;br /&gt;
&lt;br /&gt;
;[https://www.pcisecuritystandards.org/index.shtml PCI Council] &lt;br /&gt;
:as part of the Payment Card Industry Data Security Standard (PCI DSS)&lt;br /&gt;
&lt;br /&gt;
;[http://community.citrix.com/display/ocb/2010/06/02/NetScaler+Application+Firewall+and+the+OWASP+Top+10+2010 Citrix] &lt;br /&gt;
:in a guide showing how to configure their NetScalar product&lt;br /&gt;
&lt;br /&gt;
;[http://msdn.microsoft.com/en-us/library/dd129898.aspx Microsoft] &lt;br /&gt;
:to show how &amp;quot;T10 threats are handled by the security design and test procedures of Microsoft&amp;quot;&lt;br /&gt;
&lt;br /&gt;
;[http://www.web2py.com/examples/default/security web2py] &lt;br /&gt;
:to demonstrate the security of this Python web framework&lt;br /&gt;
&lt;br /&gt;
;[http://www.owasp.org/index.php/Commentary_OWASP_Top_Ten_2004_Project Oracle] &lt;br /&gt;
:for developer awareness&lt;br /&gt;
&lt;br /&gt;
;[http://www.theatremanagerhelp.com/book/export/html/1640 TheatreManager] &lt;br /&gt;
:to show how their product is secure for web use&lt;br /&gt;
&lt;br /&gt;
;[http://knol.google.com/k/automated-vulnerabilty-scanners-and-the-owasp-top-10# WhiteHat] &lt;br /&gt;
:as a way to explain the coverage of their service&lt;br /&gt;
&lt;br /&gt;
;[http://www.imperva.com/docs/TB_SecureSphere_OWASP_2010-Top-Ten.pdf Imperva] &lt;br /&gt;
:to show the coverage of the SecureSphere tool&lt;br /&gt;
&lt;br /&gt;
;[http://blog.cenzic.com/public/item/254309 Cenzic] &lt;br /&gt;
:to enable &amp;quot;focused scans for compliance testing with the updated PCI standard&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Users and Adopters ==&lt;br /&gt;
&lt;br /&gt;
The U.S. Federal Trade Commission strongly recommends that all companies use the OWASP Top Ten and ensure that their partners do the same. In addition, the U.S. Defense Information Systems Agency (DISA) has listed the OWASP Top Ten as key best practices that should be used as part of the DoD Information Assurance Certification and Accreditation Process ([http://iase.disa.mil/diacap/ DIACAP]). &lt;br /&gt;
&lt;br /&gt;
In the commercial market, the [http://usa.visa.com/download/business/accepting_visa/ops_risk_management/cisp_PCI_Data_Security_Standard.pdf Payment Card Industry (PCI) standard] has adopted the OWASP Top Ten, and requires (among other things) that all merchants get a security code review for all their custom code. In addition, a broad range of companies and agencies around the globe are also using the OWASP Top Ten, including: &lt;br /&gt;
&lt;br /&gt;
*A.G. Edwards &lt;br /&gt;
*Bank of Newport &lt;br /&gt;
*Best Software &lt;br /&gt;
*British Telecom &lt;br /&gt;
*Bureau of Alcohol, Tobacco, and Firearms (ATF) &lt;br /&gt;
*Citibank &lt;br /&gt;
*Cboss Internet &lt;br /&gt;
*Cognizant &lt;br /&gt;
*Contra Costa County, CA &lt;br /&gt;
*Corillian Corporation &lt;br /&gt;
*Digital Payment Technologies &lt;br /&gt;
*Foundstone Strategic Security &lt;br /&gt;
*HP &lt;br /&gt;
*IBM Global Services &lt;br /&gt;
*MorphoTrust USA&lt;br /&gt;
*National Australia Bank &lt;br /&gt;
*Norfolk Southern &lt;br /&gt;
*OneSAS.com &lt;br /&gt;
*Online Business Systems &lt;br /&gt;
*Predictive Systems &lt;br /&gt;
*Price Waterhouse Coopers &lt;br /&gt;
*Recreational Equipment, Inc. (REI) &lt;br /&gt;
*SSP Solutions &lt;br /&gt;
*Samsung SDS (Korea) &lt;br /&gt;
*Sempra Energy &lt;br /&gt;
*Sprint &lt;br /&gt;
*Sun Microsystems &lt;br /&gt;
*Swiss Federal Institute of Technology &lt;br /&gt;
*Symantec &lt;br /&gt;
*Texas Dept of Human Services &lt;br /&gt;
*The Hartford &lt;br /&gt;
*Zapatec &lt;br /&gt;
*ZipForm &lt;br /&gt;
*...and many others&lt;br /&gt;
&lt;br /&gt;
Several schools have also adopted the OWASP Top Ten as a part of their curriculum, including Michigan State University (MSU), and the University of California at San Diego (UCSD). &lt;br /&gt;
&lt;br /&gt;
Several open source projects have adopted the OWASP Top Ten as part of their security audits, including: &lt;br /&gt;
&lt;br /&gt;
*[http://plone.org Plone open source CMS project] (managed by the Plone Foundation)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Other uses and resources =&lt;br /&gt;
&lt;br /&gt;
* [[OWASP_Top_10/Mapping_to_WHID | OWASP Top 10 Mapped to the Web Hacking Incident Database]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Project]] [[Category:OWASP_Document]] [[Category:OWASP_Download]] [[Category:OWASP_Release_Quality_Document]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:%C3%85ke_Bengtsson&amp;diff=154045</id>
		<title>User:Åke Bengtsson</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:%C3%85ke_Bengtsson&amp;diff=154045"/>
				<updated>2013-06-18T06:52:47Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Co-founder of OWASP East Sweden&lt;br /&gt;
&lt;br /&gt;
Reach me at [mailto:ake.bengtsson@owasp.org ake.bengtsson@owasp.org].&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=154044</id>
		<title>East Sweden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=East_Sweden&amp;diff=154044"/>
				<updated>2013-06-18T06:50:26Z</updated>
		
		<summary type="html">&lt;p&gt;Åke Bengtsson: Added myself and David&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=East Sweden|extra=The chapter leader is [mailto:gustav.nyqvist@owasp.org Gustav Nyqvist], [mailto:david.johansson@owasp.org David Johansson] and [mailto:ake.bengtsson@owasp.org Åke Bengtsson].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-East_Sweden|emailarchives=http://lists.owasp.org/pipermail/owasp-East_Sweden}}&lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
&lt;br /&gt;
 '''Meeting Location'''&lt;br /&gt;
&lt;br /&gt;
Everyone is welcome to join us at our chapter meetings.&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:Sweden]]&lt;/div&gt;</summary>
		<author><name>Åke Bengtsson</name></author>	</entry>

	</feed>