<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bensonwu</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bensonwu"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Bensonwu"/>
		<updated>2026-05-02T16:30:34Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=49983</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=49983"/>
				<updated>2008-12-30T04:43:22Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 直接與程式碼安全品質有關 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;paypal&amp;gt;Taiwan&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[OWASP_AppSec_Asia_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[OWASP_AppSec_Asia_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[OWASP_AppSec_Asia_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[OWASP_AppSec_Asia_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)在國立臺灣科技大學公館校區圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用'''&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2008年7月22日起，行政院研考會與資通安全會報技服中心舉辦之[http://www.icst.org.tw/content/application/icst2005/a1001001100110151/guest-cnt-browse.php?var=0,1001,111,100100110017,3353,plan&amp;amp;PHPSESSID=d4815b38629332871cf75bb829fd5546 政府機關軟體安全技術研討會]，透過Web 應用程式安全參考指引導入案例，瞭解Web應用程式可能弱點，提供各機關(構)委外管理參考。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*A1. 跨網站的入侵字串(Cross Site Scripting，簡稱XSS，亦稱為跨站腳本攻擊)：Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能假冒直接登入為合法使用者。&lt;br /&gt;
*A2. 注入缺失(Injection Flaw)：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection與Command Injection等攻擊包括在內。&lt;br /&gt;
*A3. 惡意檔案執行(Malicious File Execution)：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*A4. 不安全的物件參考(Insecure Direct Object Reference)：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini。&lt;br /&gt;
*A5. 跨網站的偽造要求 (Cross-Site Request Forgery，簡稱CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的 QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*A6. 資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling)：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑的揭露或資料庫欄位名稱。&lt;br /&gt;
*A7. 遭破壞的鑑別與連線管理(Broken Authentication and Session Management)：Web應用程式中自行撰寫的身分驗證相關功能有缺陷。&lt;br /&gt;
*A8. 不安全的密碼儲存器 (Insecure Cryptographic Storage)：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*A9. 不安全的通訊(Insecure Communication)：傳送敏感性資料時並未使用HTTPS或其他加密方式。&lt;br /&gt;
*A10. 疏於限制URL存取(Failure to Restrict URL Access)：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]A1. 跨網站入侵字串(Cross Site Scripting)&lt;br /&gt;
*[必要*]A2. 注入缺失(Injection Flaw)&lt;br /&gt;
*[建議*]A3. 惡意檔案執行(Malicious File Execution)&lt;br /&gt;
*[建議*]A4. 不安全的物件參考(Insecure Direct Object Reference)&lt;br /&gt;
*[選擇*]A5. 跨網站要求偽造 (Cross-Site Request Forgery)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=34731</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=34731"/>
				<updated>2008-07-26T16:11:07Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 近期消息 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Taiwan_OWASP_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[Taiwan_OWASP_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)在國立臺灣科技大學公館校區圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web Armorize Technologies].&lt;br /&gt;
感謝[http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web 美商阿碼科技]提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php http://www.owasp.org/images/d/d9/OWASP-TW-2.jpg]&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2008年7月22日起，行政院研考會與資通安全會報技服中心舉辦之[http://www.icst.org.tw/content/application/icst2005/a1001001100110151/guest-cnt-browse.php?var=0,1001,111,100100110017,3353,plan&amp;amp;PHPSESSID=d4815b38629332871cf75bb829fd5546 政府機關軟體安全技術研討會]，透過Web 應用程式安全參考指引導入案例，瞭解Web應用程式可能弱點，提供各機關(構)委外管理參考。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*A1. 跨網站的入侵字串(Cross Site Scripting，簡稱XSS，亦稱為跨站腳本攻擊)：Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能假冒直接登入為合法使用者。&lt;br /&gt;
*A2. 注入缺失(Injection Flaw)：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection與Command Injection等攻擊包括在內。&lt;br /&gt;
*A3. 惡意檔案執行(Malicious File Execution)：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*A4. 不安全的物件參考(Insecure Direct Object Reference)：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini。&lt;br /&gt;
*A5. 跨網站的偽造要求 (Cross-Site Request Forgery，簡稱CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的 QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*A6. 資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling)：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑的揭露或資料庫欄位名稱。&lt;br /&gt;
*A7. 遭破壞的鑑別與連線管理(Broken Authentication and Session Management)：Web應用程式中自行撰寫的身分驗證相關功能有缺陷。&lt;br /&gt;
*A8. 不安全的密碼儲存器 (Insecure Cryptographic Storage)：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*A9. 不安全的通訊(Insecure Communication)：傳送敏感性資料時並未使用HTTPS或其他加密方式。&lt;br /&gt;
*A10. 疏於限制URL存取(Failure to Restrict URL Access)：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]A1. 跨網站的入侵字串(Cross Site Scripting)&lt;br /&gt;
*[必要*]A2. 注入缺失(Injection Flaw)&lt;br /&gt;
*[建議*]A3. 惡意檔案執行(Malicious File Execution)&lt;br /&gt;
*[建議*]A4. 不安全的物件參考(Insecure Direct Object Reference)&lt;br /&gt;
*[選擇*]A5. 跨網站的偽造要求 (Cross-Site Request Forgery)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25143</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25143"/>
				<updated>2008-02-06T00:25:12Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 十大Web資安漏洞列表 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Taiwan_OWASP_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[Taiwan_OWASP_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)在國立臺灣科技大學公館校區圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web Armorize Technologies].&lt;br /&gt;
感謝[http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web 美商阿碼科技]提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php http://www.owasp.org/images/d/d9/OWASP-TW-2.jpg]&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*A1. 跨網站的入侵字串(Cross Site Scripting，簡稱XSS，亦稱為跨站腳本攻擊)：Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能假冒直接登入為合法使用者。&lt;br /&gt;
*A2. 注入缺失(Injection Flaw)：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection與Command Injection等攻擊包括在內。&lt;br /&gt;
*A3. 惡意檔案執行(Malicious File Execution)：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*A4. 不安全的物件參考(Insecure Direct Object Reference)：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini。&lt;br /&gt;
*A5. 跨網站的偽造要求 (Cross-Site Request Forgery，簡稱CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的 QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*A6. 資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling)：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑的揭露或資料庫欄位名稱。&lt;br /&gt;
*A7. 遭破壞的鑑別與連線管理(Broken Authentication and Session Management)：Web應用程式中自行撰寫的身分驗證相關功能有缺陷。&lt;br /&gt;
*A8. 不安全的密碼儲存器 (Insecure Cryptographic Storage)：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*A9. 不安全的通訊(Insecure Communication)：傳送敏感性資料時並未使用HTTPS或其他加密方式。&lt;br /&gt;
*A10. 疏於限制URL存取(Failure to Restrict URL Access)：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]A1. 跨網站的入侵字串(Cross Site Scripting)&lt;br /&gt;
*[必要*]A2. 注入缺失(Injection Flaw)&lt;br /&gt;
*[建議*]A3. 惡意檔案執行(Malicious File Execution)&lt;br /&gt;
*[建議*]A4. 不安全的物件參考(Insecure Direct Object Reference)&lt;br /&gt;
*[選擇*]A5. 跨網站的偽造要求 (Cross-Site Request Forgery)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25142</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25142"/>
				<updated>2008-02-06T00:24:21Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 十大Web資安漏洞列表 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Taiwan_OWASP_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[Taiwan_OWASP_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)在國立臺灣科技大學公館校區圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web Armorize Technologies].&lt;br /&gt;
感謝[http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web 美商阿碼科技]提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php http://www.owasp.org/images/d/d9/OWASP-TW-2.jpg]&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*A1. 跨網站的入侵字串(Cross Site Scripting，簡稱XSS)：Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能假冒直接登入為合法使用者。&lt;br /&gt;
*A2. 注入缺失(Injection Flaw)：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection與Command Injection等攻擊包括在內。&lt;br /&gt;
*A3. 惡意檔案執行(Malicious File Execution)：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*A4. 不安全的物件參考(Insecure Direct Object Reference)：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini。&lt;br /&gt;
*A5. 跨網站的偽造要求 (Cross-Site Request Forgery，簡稱CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的 QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*A6. 資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling)：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑的揭露或資料庫欄位名稱。&lt;br /&gt;
*A7. 遭破壞的鑑別與連線管理(Broken Authentication and Session Management)：Web應用程式中自行撰寫的身分驗證相關功能有缺陷。&lt;br /&gt;
*A8. 不安全的密碼儲存器 (Insecure Cryptographic Storage)：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*A9. 不安全的通訊(Insecure Communication)：傳送敏感性資料時並未使用HTTPS或其他加密方式。&lt;br /&gt;
*A10. 疏於限制URL存取(Failure to Restrict URL Access)：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]A1. 跨網站的入侵字串(Cross Site Scripting)&lt;br /&gt;
*[必要*]A2. 注入缺失(Injection Flaw)&lt;br /&gt;
*[建議*]A3. 惡意檔案執行(Malicious File Execution)&lt;br /&gt;
*[建議*]A4. 不安全的物件參考(Insecure Direct Object Reference)&lt;br /&gt;
*[選擇*]A5. 跨網站的偽造要求 (Cross-Site Request Forgery)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25141</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25141"/>
				<updated>2008-02-06T00:23:54Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 直接與程式碼安全品質有關 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Taiwan_OWASP_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[Taiwan_OWASP_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)在國立臺灣科技大學公館校區圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web Armorize Technologies].&lt;br /&gt;
感謝[http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web 美商阿碼科技]提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php http://www.owasp.org/images/d/d9/OWASP-TW-2.jpg]&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*A1. 跨網站的入侵字串(Cross Site Scripting)：Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能假冒直接登入為合法使用者。&lt;br /&gt;
*A2. 注入缺失(Injection Flaw)：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection與Command Injection等攻擊包括在內。&lt;br /&gt;
*A3. 惡意檔案執行(Malicious File Execution)：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*A4. 不安全的物件參考(Insecure Direct Object Reference)：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini。&lt;br /&gt;
*A5. 跨網站的偽造要求 (Cross-Site Request Forgery，以下簡稱CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的 QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*A6. 資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling)：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑的揭露或資料庫欄位名稱。&lt;br /&gt;
*A7. 遭破壞的鑑別與連線管理(Broken Authentication and Session Management)：Web應用程式中自行撰寫的身分驗證相關功能有缺陷。&lt;br /&gt;
*A8. 不安全的密碼儲存器 (Insecure Cryptographic Storage)：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*A9. 不安全的通訊(Insecure Communication)：傳送敏感性資料時並未使用HTTPS或其他加密方式。&lt;br /&gt;
*A10. 疏於限制URL存取(Failure to Restrict URL Access)：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]A1. 跨網站的入侵字串(Cross Site Scripting)&lt;br /&gt;
*[必要*]A2. 注入缺失(Injection Flaw)&lt;br /&gt;
*[建議*]A3. 惡意檔案執行(Malicious File Execution)&lt;br /&gt;
*[建議*]A4. 不安全的物件參考(Insecure Direct Object Reference)&lt;br /&gt;
*[選擇*]A5. 跨網站的偽造要求 (Cross-Site Request Forgery)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25140</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=25140"/>
				<updated>2008-02-06T00:22:07Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 十大Web資安漏洞列表 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Taiwan_OWASP_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[Taiwan_OWASP_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)在國立臺灣科技大學公館校區圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web Armorize Technologies].&lt;br /&gt;
感謝[http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web 美商阿碼科技]提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php http://www.owasp.org/images/d/d9/OWASP-TW-2.jpg]&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*A1. 跨網站的入侵字串(Cross Site Scripting)：Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能假冒直接登入為合法使用者。&lt;br /&gt;
*A2. 注入缺失(Injection Flaw)：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection與Command Injection等攻擊包括在內。&lt;br /&gt;
*A3. 惡意檔案執行(Malicious File Execution)：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*A4. 不安全的物件參考(Insecure Direct Object Reference)：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini。&lt;br /&gt;
*A5. 跨網站的偽造要求 (Cross-Site Request Forgery，以下簡稱CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的 QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*A6. 資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling)：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑的揭露或資料庫欄位名稱。&lt;br /&gt;
*A7. 遭破壞的鑑別與連線管理(Broken Authentication and Session Management)：Web應用程式中自行撰寫的身分驗證相關功能有缺陷。&lt;br /&gt;
*A8. 不安全的密碼儲存器 (Insecure Cryptographic Storage)：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*A9. 不安全的通訊(Insecure Communication)：傳送敏感性資料時並未使用HTTPS或其他加密方式。&lt;br /&gt;
*A10. 疏於限制URL存取(Failure to Restrict URL Access)：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS) &lt;br /&gt;
*[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊) &lt;br /&gt;
*[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion) &lt;br /&gt;
*[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection) &lt;br /&gt;
*[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別) &lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21883</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21883"/>
				<updated>2007-09-20T06:53:49Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Dr. Jenn-Nan Chen (Chair, [http://www.tisc.org.tw/ TISC] Taiwan) (1:50pm-2:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====David Chang (Secretary General, [http://www.cisanet.org.tw/ Information Service Industry Association of R.O.C (CISA)] Taiwan) (1:50pm-2:00pm)====&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21882</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21882"/>
				<updated>2007-09-20T06:52:48Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 陳振楠 (中華軟協資安促進會會長、關貿網路總經理) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會將在9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)舉辦，由國內外知名專家一同與您探討Web安全，目前規劃演講者包含任職於國內外產、官、學的資安專家。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，請儘速來信報名，會場僅可容納500人，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====張國鴻 ([http://www.cisanet.org.tw 中華民國資訊軟體協會]秘書長)====&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)/Jeremy Chou, 邱銘彰 (艾克索夫實驗室創辦人兼技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21866</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21866"/>
				<updated>2007-09-19T07:13:34Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會將在9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)舉辦，由國內外知名專家一同與您探討Web安全，目前規劃演講者包含任職於國內外產、官、學的資安專家。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，請儘速來信報名，會場僅可容納500人，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====陳振楠 (中華軟協資安促進會會長、關貿網路總經理)====&lt;br /&gt;
[http://www.owasp.org/images/0/04/Jn_chen_tradevan_s.jpg http://www.owasp.org/images/0/04/Jn_chen_tradevan_s.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)/Jeremy Chou, 邱銘彰 (艾克索夫實驗室創辦人兼技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21865</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21865"/>
				<updated>2007-09-19T07:13:01Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 陳振楠 (中華軟協資安促進會會長、關貿網路總經理) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會將在9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)舉辦，由國內外知名專家一同與您探討Web安全，目前規劃演講者包含任職於國內外產、官、學的資安專家。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，請儘速來信報名，會場僅可容納500人，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====陳振楠 (中華軟協資安促進會會長、關貿網路總經理)====&lt;br /&gt;
[http://www.owasp.org/images/0/04/Jn_chen_tradevan_s.jpg http://www.owasp.org/images/0/04/Jn_chen_tradevan_s.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)/Jeremy Chou, 邱銘彰 (艾克索夫實驗室創辦人兼技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21864</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21864"/>
				<updated>2007-09-19T07:11:32Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Dr. Jenn-Nan Chen (Chair, [http://www.tisc.org.tw/ TISC] Taiwan) (1:50pm-2:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dr. Jenn-Nan Chen (Chair, [http://www.tisc.org.tw/ TISC] Taiwan) (1:50pm-2:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/0/04/Jn_chen_tradevan_s.jpg http://www.owasp.org/images/0/04/Jn_chen_tradevan_s.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Jn_chen_tradevan_s.jpg&amp;diff=21863</id>
		<title>File:Jn chen tradevan s.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Jn_chen_tradevan_s.jpg&amp;diff=21863"/>
				<updated>2007-09-19T07:10:49Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21862</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21862"/>
				<updated>2007-09-19T07:10:25Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Dr. Jenn-Nan Chen (Chair, [http://www.tisc.org.tw/ TISC] Taiwan) (1:50pm-2:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dr. Jenn-Nan Chen (Chair, [http://www.tisc.org.tw/ TISC] Taiwan) (1:50pm-2:00pm)====&lt;br /&gt;
[[Image:jn_chen_tradevan_s.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21861</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21861"/>
				<updated>2007-09-19T07:05:33Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Opening Remark */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dr. Jenn-Nan Chen (Chair, [http://www.tisc.org.tw/ TISC] Taiwan) (1:50pm-2:00pm)====&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21860</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21860"/>
				<updated>2007-09-19T07:01:21Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Daniel_Hsu.jpg&amp;diff=21859</id>
		<title>File:Daniel Hsu.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Daniel_Hsu.jpg&amp;diff=21859"/>
				<updated>2007-09-19T07:00:30Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: uploaded a new version of &amp;quot;Image:Daniel Hsu.jpg&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21858</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21858"/>
				<updated>2007-09-19T06:58:16Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21857</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21857"/>
				<updated>2007-09-19T06:58:01Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg http://www.owasp.org/images/d/dc/Daniel_Hsu.jpg]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Asia_2007_banner.jpg&amp;diff=21856</id>
		<title>File:OWASP Asia 2007 banner.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Asia_2007_banner.jpg&amp;diff=21856"/>
				<updated>2007-09-19T06:52:10Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: uploaded a new version of &amp;quot;Image:OWASP Asia 2007 banner.jpg&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Banner for the OWASP AppSec Asia 2007&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21855</id>
		<title>About OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21855"/>
				<updated>2007-09-19T06:49:44Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[http://www.owasp.org/index.php/OWASP_AppSec_Asia_2007 http://www.owasp.org/images/e/ea/OWASP_Asia_2007_banner.jpg]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference OWASP AppSec conference] will be held in Asia for the first time in Taipei, Taiwan on September 27, 2007. The [[OWASP AppSec Asia 2007]] event has been covered by [http://udn.com/UDN/UDNENGLISH/edn.htm Economic Daily News], Taiwan’s largest business daily, [http://www.ithome.com.tw/ iThome], Taiwan’s largest IT weekly, [http://www.informationsecurity.com.tw/ Information Security Magazine], Taiwan’s largest security monthly, [http://www.digitimes.com/index.asp DigiTimes], Taiwan’s largest online IT media, etc. It has more than 450 people registering so far with some participants from China and Japan. &lt;br /&gt;
&lt;br /&gt;
The selected two sponsors for this OWASP Asia conference are both non-profit organizations. One is III, the [http://www.iii.org.tw/english/ Institute for Information Industry], which is a government-funded non-profit organization that is responsible for driving Taiwan’s software industry. The other sponsor is the [http://www.tisc.org.tw/ Information Security Consortium (ISC)] of the [http://web.cisanet.org.tw/index3.html Information Service Industry Association], which is also a non-profit organization with a dedicated task force to promote security in Taiwan. Executives from both organizations will give short opening in [[OWASP AppSec Asia 2007]] as they have carried most of the responsibilities in promoting security awareness and growing the security market in Taiwan. &lt;br /&gt;
&lt;br /&gt;
This year's [[OWASP AppSec Asia 2007]] is neutral and no vendor's name and logo will appear on any of the press coverage / emails / flag / banners. The only three logos are [http://www.owasp.org/ OWASP], [http://www.iii.org.tw/english/ III] and [http://www.tisc.org.tw/ ISC]. The [[Taiwan|OWASP Taiwan chapter]] hopes everything will turn out well for this event, and next year we can prepare much more in advance and have a separate vendors track.&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21854</id>
		<title>About OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21854"/>
				<updated>2007-09-19T06:49:02Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_AppSec_Asia_2007 http://www.owasp.org/images/e/ea/OWASP_Asia_2007_banner.jpg]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference OWASP AppSec conference] will be held in Asia for the first time in Taipei, Taiwan on September 27, 2007. The [[OWASP AppSec Asia 2007]] event has been covered by [http://udn.com/UDN/UDNENGLISH/edn.htm Economic Daily News], Taiwan’s largest business daily, [http://www.ithome.com.tw/ iThome], Taiwan’s largest IT weekly, [http://www.informationsecurity.com.tw/ Information Security Magazine], Taiwan’s largest security monthly, [http://www.digitimes.com/index.asp DigiTimes], Taiwan’s largest online IT media, etc. It has more than 450 people registering so far with some participants from China and Japan. &lt;br /&gt;
&lt;br /&gt;
The selected two sponsors for this OWASP Asia conference are both non-profit organizations. One is III, the [http://www.iii.org.tw/english/ Institute for Information Industry], which is a government-funded non-profit organization that is responsible for driving Taiwan’s software industry. The other sponsor is the [http://www.tisc.org.tw/ Information Security Consortium (ISC)] of the [http://web.cisanet.org.tw/index3.html Information Service Industry Association], which is also a non-profit organization with a dedicated task force to promote security in Taiwan. Executives from both organizations will give short opening in [[OWASP AppSec Asia 2007]] as they have carried most of the responsibilities in promoting security awareness and growing the security market in Taiwan. &lt;br /&gt;
&lt;br /&gt;
This year's [[OWASP AppSec Asia 2007]] is neutral and no vendor's name and logo will appear on any of the press coverage / emails / flag / banners. The only three logos are [http://www.owasp.org/ OWASP], [http://www.iii.org.tw/english/ III] and [http://www.tisc.org.tw/ ISC]. The [[Taiwan|OWASP Taiwan chapter]] hopes everything will turn out well for this event, and next year we can prepare much more in advance and have a separate vendors track.&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Asia_2007_banner.jpg&amp;diff=21853</id>
		<title>File:OWASP Asia 2007 banner.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Asia_2007_banner.jpg&amp;diff=21853"/>
				<updated>2007-09-19T06:44:44Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: Banner for the OWASP AppSec Asia 2007&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Banner for the OWASP AppSec Asia 2007&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21852</id>
		<title>About OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21852"/>
				<updated>2007-09-19T05:23:30Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_Asia_2007_banner.jpg]]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference OWASP AppSec conference] will be held in Asia for the first time in Taipei, Taiwan on September 27, 2007. The [[OWASP AppSec Asia 2007]] event has been covered by [http://udn.com/UDN/UDNENGLISH/edn.htm Economic Daily News], Taiwan’s largest business daily, [http://www.ithome.com.tw/ iThome], Taiwan’s largest IT weekly, [http://www.informationsecurity.com.tw/ Information Security Magazine], Taiwan’s largest security monthly, [http://www.digitimes.com/index.asp DigiTimes], Taiwan’s largest online IT media, etc. It has more than 450 people registering so far with some participants from China and Japan. &lt;br /&gt;
&lt;br /&gt;
The selected two sponsors for this OWASP Asia conference are both non-profit organizations. One is III, the [http://www.iii.org.tw/english/ Institute for Information Industry], which is a government-funded non-profit organization that is responsible for driving Taiwan’s software industry. The other sponsor is the [http://www.tisc.org.tw/ Information Security Consortium (ISC)] of the [http://web.cisanet.org.tw/index3.html Information Service Industry Association], which is also a non-profit organization with a dedicated task force to promote security in Taiwan. Executives from both organizations will give short opening in [[OWASP AppSec Asia 2007]] as they have carried most of the responsibilities in promoting security awareness and growing the security market in Taiwan. &lt;br /&gt;
&lt;br /&gt;
This year's [[OWASP AppSec Asia 2007]] is neutral and no vendor's name and logo will appear on any of the press coverage / emails / flag / banners. The only three logos are [http://www.owasp.org/ OWASP], [http://www.iii.org.tw/english/ III] and [http://www.tisc.org.tw/ ISC]. The [[Taiwan|OWASP Taiwan chapter]] hopes everything will turn out well for this event, and next year we can prepare much more in advance and have a separate vendors track.&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21851</id>
		<title>About OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21851"/>
				<updated>2007-09-19T05:23:07Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_Asia_2007_banner.jpg]]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference OWASP AppSec conference] will be held in Asia for the first time in Taipei, Taiwan on September 27, 2007. The [[OWASP AppSec Asia 2007]] event has been covered by [http://udn.com/UDN/UDNENGLISH/edn.htm Economic Daily News], Taiwan’s largest business daily, [http://www.ithome.com.tw/ iThome], Taiwan’s largest IT weekly, [http://www.informationsecurity.com.tw/ Information Security Magazine], Taiwan’s largest security monthly, [http://www.digitimes.com/index.asp DigiTimes], Taiwan’s largest online IT media, etc. It has more than 450 people registering so far with some participants from China and Japan. &lt;br /&gt;
&lt;br /&gt;
The selected two sponsors for this OWASP Asia conference are both non-profit organizations. One is III, the [http://www.iii.org.tw/english/ Institute for Information Industry], which is a government-funded non-profit organization that is responsible for driving Taiwan’s software industry. The other sponsor is the [http://www.tisc.org.tw/ Information Security Consortium (ISC)] of the [http://web.cisanet.org.tw/index3.html Information Service Industry Association], which is also a non-profit organization with a dedicated task force to promote security in Taiwan. Executives from both organizations will give short opening in [[OWASP AppSec Asia 2007]] as they have carried most of the responsibilities in promoting security awareness and growing the security market in Taiwan. &lt;br /&gt;
&lt;br /&gt;
This year's [[OWASP AppSec Asia 2007]] is neutral and no vendor's name and logo will appear on any of the press coverage / emails / flag / banners. The only three logos are [http://www.owasp.org/ OWASP], [http://www.iii.org.tw/english/ III] and [http://www.tisc.org.tw/ ISC]. The [[Taiwan|OWASP Taiwan chapter] hopes everything will turn out well for this event, and next year we can prepare much more in advance and have a separate vendors track.&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21850</id>
		<title>About OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21850"/>
				<updated>2007-09-19T05:16:51Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_Asia_2007_banner.jpg]]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference OWASP AppSec conference] will be held in Asia for the first time in Taipei, Taiwan on September 27, 2007. The [[OWASP AppSec Asia 2007]] event has been covered by [http://udn.com/UDN/UDNENGLISH/edn.htm Economic Daily News], Taiwan’s largest business daily, [http://www.ithome.com.tw/ iThome], Taiwan’s largest IT weekly, [http://www.informationsecurity.com.tw/ Information Security Magazine], Taiwan’s largest security monthly, [http://www.digitimes.com/index.asp DigiTimes], Taiwan’s largest online IT media, etc. It has more than 450 people registering so far with some participants from China and Japan. &lt;br /&gt;
&lt;br /&gt;
The selected two sponsors for this OWASP Asia conference are both non-profit organizations. One is III, the [http://www.iii.org.tw/english/ Institute for Information Industry], which is a government-funded non-profit organization that is responsible for driving Taiwan’s software industry. The other sponsor is the [http://www.tisc.org.tw/ Information Security Consortium (ISC)] of the [http://web.cisanet.org.tw/index3.html Information Service Industry Association], which is also a non-profit organization with a dedicated task force to promote security in Taiwan. Executives from both organizations will give short opening in OWASP Asia 2007 as they have carried most of the responsibilities in promoting security awareness and growing the security market in Taiwan. &lt;br /&gt;
&lt;br /&gt;
This year's [[OWASP AppSec Asia 2007]] is neutral and no vendor's name and logo will appear on any of the press coverage / emails / flag / banners. The only three logos are [http://www.owasp.org/ OWASP], [http://www.iii.org.tw/english/ III] and [http://www.tisc.org.tw/ ISC]. The OWASP Taiwan chapter hopes everything will turn out well for this event, and next year we can prepare much more in advance and have a separate vendors track.&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21849</id>
		<title>About OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=About_OWASP_AppSec_Asia_2007&amp;diff=21849"/>
				<updated>2007-09-19T05:16:04Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: New page: Image:OWASP_Asia_2007_banner.jpg [http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference OWASP AppSec conference] will be held in Asia for the first time in Taipei, Taiwan on ...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_Asia_2007_banner.jpg]]&lt;br /&gt;
[http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference OWASP AppSec conference] will be held in Asia for the first time in Taipei, Taiwan on September 27, 2007. The [[OWASP AppSec Asia 2007]] event has been covered by [http://udn.com/UDN/UDNENGLISH/edn.htm Economic Daily News], Taiwan’s largest business daily, [http://www.ithome.com.tw/ iThome], Taiwan’s largest IT weekly, [http://www.informationsecurity.com.tw/ Information Security Magazine], Taiwan’s largest security monthly, [http://www.digitimes.com/index.asp DigiTimes], Taiwan’s largest online IT media, etc. It has more than 450 people registering so far with some participants from China and Japan. The selected two sponsors for this OWASP Asia conference are both non-profit organizations. One is III, the [http://www.iii.org.tw/english/ Institute for Information Industry], which is a government-funded non-profit organization that is responsible for driving Taiwan’s software industry. The other sponsor is the [http://www.tisc.org.tw/ Information Security Consortium (ISC)] of the [http://web.cisanet.org.tw/index3.html Information Service Industry Association], which is also a non-profit organization with a dedicated task force to promote security in Taiwan. Executives from both organizations will give short opening in OWASP Asia 2007 as they have carried most of the responsibilities in promoting security awareness and growing the security market in Taiwan. &lt;br /&gt;
This year's [[OWASP AppSec Asia 2007]] is neutral and no vendor's name and logo will appear on any of the press coverage / emails / flag / banners. The only three logos are [http://www.owasp.org/ OWASP], [http://www.iii.org.tw/english/ III] and [http://www.tisc.org.tw/ ISC]. The OWASP Taiwan chapter hopes everything will turn out well for this event, and next year we can prepare much more in advance and have a separate vendors track.&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21847</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21847"/>
				<updated>2007-09-19T02:18:09Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會將在9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)舉辦，由國內外知名專家一同與您探討Web安全，目前規劃演講者包含任職於國內外產、官、學的資安專家。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，請儘速來信報名，會場僅可容納500人，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====陳振楠 (中華軟協資安促進會會長、關貿網路總經理)====&lt;br /&gt;
[[Image:Chen_TradeVan_President.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)/Jeremy Chou, 邱銘彰 (艾克索夫實驗室創辦人兼技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Daniel_Hsu.jpg&amp;diff=21795</id>
		<title>File:Daniel Hsu.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Daniel_Hsu.jpg&amp;diff=21795"/>
				<updated>2007-09-17T08:14:36Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: uploaded a new version of &amp;quot;Image:Daniel Hsu.jpg&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Daniel_Hsu.jpg&amp;diff=21794</id>
		<title>File:Daniel Hsu.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Daniel_Hsu.jpg&amp;diff=21794"/>
				<updated>2007-09-17T07:58:29Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21793</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21793"/>
				<updated>2007-09-17T07:57:27Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[[Image:Daniel_Hsu.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Daniel_Hsu_T101.jpg&amp;diff=21792</id>
		<title>File:Daniel Hsu T101.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Daniel_Hsu_T101.jpg&amp;diff=21792"/>
				<updated>2007-09-17T07:54:26Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: uploaded a new version of &amp;quot;Image:Daniel Hsu T101.jpg&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21791</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21791"/>
				<updated>2007-09-17T07:50:51Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[[Image:Daniel_Hsu_T101.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Daniel_Hsu_T101.jpg&amp;diff=21790</id>
		<title>File:Daniel Hsu T101.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Daniel_Hsu_T101.jpg&amp;diff=21790"/>
				<updated>2007-09-17T07:48:04Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21789</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21789"/>
				<updated>2007-09-17T07:47:17Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Daniel Hsu (Director, Global Security, American Express) (2:30pm-3:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Manager Security Service - North East Asia, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
[[Image:Daniel_Hsu_T101.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Daniel Hsu have been in corporate security professional field for over a decade.  After his successful naval career, he has been the head and/or founder of the corporate security department for UPS (East Asia), FarEasTone Telecom (Corporate), Taipei 101 (Corporate) and American Express (North &amp;amp; East Asia). Daniel is a regular contributor and editorial advisor to several security professional magazines. He has his own column in Taiwan's ''Information Security Management'' magazine, and is the editor of the Chinese version ''Introduction to Security Management'' book. He is a veteran lecturer/speaker in several local and international security related conferences and seminars. He serves as the Chairperson of Taiwan Chapter, ASIS International since 2003. He has been elected and served as Steering Committee Member for Asia Crisis &amp;amp; Security Group since 2006. Daniel is the first Taiwanese who's been accredited the Certified Protection Professional (CPP) credential from ASIS International. Daniel holds MSc in Maritime Operations at LJMU, UK and EMBA in Risk Management at NCCU, Taiwan ROC. He is also a licensed naval engineer and airplane pilot.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21788</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21788"/>
				<updated>2007-09-17T03:32:19Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Director, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21787</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21787"/>
				<updated>2007-09-17T03:30:48Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== The Official OWASP Asia Conference 2007 (OWASP Asia 2007)==&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
===Opening Keynote===&lt;br /&gt;
====Wayne Huang (Chair, OWASP Taiwan Chapter) (1:30pm-1:40pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Opening Remark===&lt;br /&gt;
====Dr. Ching-Chi Hsu (Vice President, [http://www.iii.org/ III] Taiwan) (1:40pm-1:50pm)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session I:  Changing Faces in Web Attacks===&lt;br /&gt;
====Jeremiah Grossman (Founder and CTO, WhiteHat Security) (2:00pm-2:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''Publications''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu (Director, Global Security, American Express) (2:30pm-3:00pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': Asia Security Weeks, SecuTech Expo&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu (Editor-In-Chief, InfoSecurity Magazine Taiwan) (3:00pm-3:30pm)====&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''Bio''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Talk Session II:  Current Best Practices and Solutions===&lt;br /&gt;
==== Mike Shema (Lead Security Researcher, Qualys) (4:00pm-4:30pm)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''Publications''':Author of 9 best-selling books&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Bio''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, (Founder and CEO, [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies])(4:30pm-5:00pm)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''Talk Title''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''Previous Talks''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''Publications''': Security in the 21st Century, Several IEEE/ACM papers&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Round Table Panel Discussion (5:00pm-5:30pm)====&lt;br /&gt;
&lt;br /&gt;
===Free Registration===&lt;br /&gt;
Please email to [mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw] and provide the following information:&lt;br /&gt;
#Name:&lt;br /&gt;
#Company:&lt;br /&gt;
#Title:&lt;br /&gt;
#Email:&lt;br /&gt;
#Phone:&lt;br /&gt;
&lt;br /&gt;
===Venue===&lt;br /&gt;
[http://www.thcc.net.tw/ NTUH International Convention Center], Taipei, Taiwan&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21481</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21481"/>
				<updated>2007-09-06T07:10:43Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 許清琦 (資策會副執行長) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，請儘速來信報名，會場僅可容納500人，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg|120px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Dr. Hsu was a professor of the [http://www.csie.ntu.edu.tw/ Department of Information Engineering] of [http://www.ntu.edu.tw National Taiwan University] for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of [http://www.knu.edu.tw/ Kai Nan University].  Nowadays, Dr. Hsu is the Executive Vice President of the [http://www.iii.org/ Institute for Information Industry], which provides the innovative R&amp;amp;D, software technologies and interoperability standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Hsu_III_VP.jpg&amp;diff=21480</id>
		<title>File:Hsu III VP.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Hsu_III_VP.jpg&amp;diff=21480"/>
				<updated>2007-09-06T07:01:14Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21479</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21479"/>
				<updated>2007-09-06T06:56:25Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 資策會貴賓致詞 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，請儘速來信報名，會場僅可容納500人，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
[[Image:Hsu_III_VP.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Dr. Hsu was a professor of the Department of Information Engineering of National Taiwan University for several years and became the Chairman of the Department in 2000.  After over 25 years serving at National Taiwan University, Dr. Hsu was promoted as the President of Kai Nan University.  Nowadays, Dr. Hsu is the Executive Vice President of the Institute for Information Industry, which provides the innovative R&amp;amp;D, software technologies and interoperbility standards for Taiwan ICT industries on fostering development of the ICT industry.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21454</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21454"/>
				<updated>2007-09-05T00:56:08Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，請儘速來信報名，會場僅可容納500人，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
&lt;br /&gt;
'''簡介''': TBD.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21429</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21429"/>
				<updated>2007-09-04T08:35:50Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* OWASP台灣分會會長致詞 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，席次僅提供前300名來信報名者，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===資策會貴賓致詞===&lt;br /&gt;
====許清琦 (資策會副執行長)====&lt;br /&gt;
&lt;br /&gt;
'''簡介''': TBD.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21428</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21428"/>
				<updated>2007-09-04T04:04:17Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，席次僅提供前300名來信報名者，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21427</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21427"/>
				<updated>2007-09-04T04:02:33Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: Removing all content from page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21426</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21426"/>
				<updated>2007-09-04T03:55:50Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，席次僅提供前300名來信報名者，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21425</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21425"/>
				<updated>2007-09-04T03:54:56Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: Replacing page with 'test'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;test&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Owasp_appsec_asia_2007.jpg&amp;diff=21424</id>
		<title>File:Owasp appsec asia 2007.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Owasp_appsec_asia_2007.jpg&amp;diff=21424"/>
				<updated>2007-09-04T03:46:06Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21423</id>
		<title>OWASP AppSec Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Asia_2007&amp;diff=21423"/>
				<updated>2007-09-04T03:43:31Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: New page: == 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）== '''First OWASP Asia Conference 2007'''  800px  OWASP破天荒將於台灣召開第...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_appsec_asia_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，席次僅提供前300名來信報名者，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21420</id>
		<title>OWASP Asia 2007</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Asia_2007&amp;diff=21420"/>
				<updated>2007-09-04T02:57:24Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費） */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 第一屆OWASP亞洲年會 (OWASP Asia 2007) （完全免費）==&lt;br /&gt;
'''First OWASP Asia Conference 2007'''&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_2007.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
OWASP破天荒將於台灣召開第一屆亞洲年會，將邀請國內外重量級專家齊聚一堂與會員分享與交流最新資安趨勢與實務案例。&lt;br /&gt;
&lt;br /&gt;
「Web 2.0時代之Security 3.0 — 從實務經驗看Web資安防護之挑戰&lt;br /&gt;
&lt;br /&gt;
* 2007年5月11日，Google開始監控遭駭網站，並貼上危險網站之標籤，政府及企業該如何應對？&lt;br /&gt;
* 2007年5月15日，OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首，對台灣及全球的含意為何？&lt;br /&gt;
* 2007年6月6日，IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics？為何在短短一個月內，重量級資訊巨人跨足資安產業？而僅存的Cenzic以滲透測試技術於6月18日甫獲美國專利，又將對產業有何影響？&lt;br /&gt;
* Web 2.0面臨哪些新的資安威脅？其因應之道是什麼？ 什麼是Security 3.0？又有哪些成功的實務案例？&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
第一屆OWASP亞洲年會暨會員大會&amp;lt;s&amp;gt;將於2007年7月20日（週五）下午1點至5點舉行，會議地點定於國立臺灣科技大學公館校區-國際廳&amp;lt;/s&amp;gt;'''由於報名人數眾多，原場地座位不敷大會使用，並配合部分國外講者時間異動，大會決定將延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)延期至9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''，將由國內外知名專家一同與您探討，目前規劃演講者包含任職於國內外產、官、學的資安專家，詳細內容如下。&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地限制，席次僅提供前300名來信報名者，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。報名方式請見頁尾。'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===OWASP台灣分會會長致詞===&lt;br /&gt;
====黃耀文(Wayne Huang) ([http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第一場時段講者(1:00pm-3:30pm)===&lt;br /&gt;
====Jeremiah Grossman (WhiteHat Security創辦人兼技術長、InfoWorld 2007年最傑出25位技術長)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''The Next Challenge to Web Security: Business Logic Flaws'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''未來Web資安之大挑戰：邏輯漏洞 （此演講於本會議做第一次公開！） '''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat Briefings, Defcon, ISACA, CSI, OWASP, Vanguard, ISSA&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':XSS Attacks&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Daniel Hsu, 徐子文 (美國運通全球安全部東北亞區安全經理、美國產業安全學會ASIS International台灣分會會長、亞洲危機暨安全合作組織執行委員會委員)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''From a user perspective, what are CSOs' real concerns?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''從使用者的角度出發，企業的安全長要的是什麼？'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': 亞洲安全週、國際安全科技博覽會(SecuTech Expo)&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': 企業安全管理完全手冊&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Jack Yu, 余俊賢 (資安人雜誌主編)====&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Live in Battle:  The NetArmy and Cross-Straight Digital Warfare'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''決戰實況: 中國網軍與海峽兩岸資訊戰'''''&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': N/A&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===第二場時段講者(3:30pm-5:00pm)===&lt;br /&gt;
==== Mike Shema (Qualys首席資安研究員)====&lt;br /&gt;
[[Image:owasp_taiwan_mike.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
此場為英文演說，大會沒有提供同步口譯，還請見諒&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Automated Tools: Are They Any Good for Enterprises?'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''Web資安--企業如何有效利用自動工具？&amp;quot;'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''':BlackHat 2004, RSA 2005, IT Underground 2006, and SACIS 2007. Training at BlackHat conferences in the U.S. and Europe&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''':九本資安暢銷書籍之作者包括&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_mike1.jpg|100px]][[Image:owasp_taiwan_mike2.jpg|100px]][[Image:owasp_taiwan_mike3.jpg|100px]][[Image:owasp_taiwan_mike4.jpg|100px]][[Image:owasp_taiwan_mike5.jpg|100px]][[Image:owasp_taiwan_mike6.jpg|100px]][[Image:owasp_taiwan_mike7.png|100px]][[Image:owasp_taiwan_mike8.jpg|100px]][[Image:owasp_taiwan_mike9.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''講者簡介''': Mr. Shema is the co-author of Hacking Exposed: Web Applications, The Anti-Hacker Toolkit, and the author of Hack Notes: Web Application Security. Mr. Shema worked for several years as a consultant and trainer at Foundstone where he conducted information security assessments across a variety of technologies and industries. He also worked at NT Objectives to develop assessment and mitigation strategies for all aspects of web application security. While his security background ranges across network penetration testing, wireless auditing, code review, and training, Mr. Shema primarily focuses on web application security. Mr. Shema is currently employed by Qualys, developing tools that automate the web application audit process.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Wayne Huang, 黃耀文 (OWASP台灣分會會長、[http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web 阿碼科技]創辦人兼執行長)====&lt;br /&gt;
[[Image:owasp_taiwan_wayne.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''英文題目''': '''''Secure Web Developing using Static Analysis'''''&lt;br /&gt;
&lt;br /&gt;
'''中文題目''': '''''利用靜態檢測做好安全Web應用程式開發'''''&lt;br /&gt;
&lt;br /&gt;
'''國際演說''': RSA, ACM/W3C WWW, IEEE DSN, IEEE ISSRE, Hacks in Taiwan&lt;br /&gt;
&lt;br /&gt;
'''暢銷書籍''': Security in the 21st Century, 多篇頂尖IEEE/ACM國際論文&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_wayne1.jpg|100px]]&lt;br /&gt;
&lt;br /&gt;
'''簡介''': Wayne Huang is first author of two award-winning security papers in the International WWW Conference (2003, 2004) and the co-author of &amp;quot;Computer Security in the 21st Century&amp;quot;. Wayne is the founder and CEO of [http://www.armorize.com/?utm_source=HIT&amp;amp;utm_medium=web Armorize Technologies]. He received the Microsoft Research Fellowship in 2005. He is a Ph.D. candidate at EE, National Taiwan University. He was the first author of many well-cited papers on web application security.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''以上內容可能改變，請至OWASP台灣分會網頁獲得最新之詳盡會議資訊'''&lt;br /&gt;
&lt;br /&gt;
'''OWASP為國際非營利組織，參加此次活動係完全免費，會場寬敞明亮，備有舒適席次(200名)。'''&lt;br /&gt;
&lt;br /&gt;
'''然由於場地大小限制，席次僅提供來信報名者，同時請報名者於活動當天提早前往入席，還請包涵。'''&lt;br /&gt;
&lt;br /&gt;
'''請各位欲參加之會員朋友，務必儘速來信報名參加。'''&lt;br /&gt;
&lt;br /&gt;
===來信報名===&lt;br /&gt;
請email至[mailto:info@owasp.org.tw?subject=OWASP_Taiwan_Registration info@owasp.org.tw]，並註明下列資訊。&lt;br /&gt;
#中文姓名:&lt;br /&gt;
#英文姓名:&lt;br /&gt;
#單位:&lt;br /&gt;
#職稱:&lt;br /&gt;
#電子郵件:&lt;br /&gt;
#聯絡電話:&lt;br /&gt;
#免費加入OWASP台灣分會:(空白為願意加入，若不欲加入請填否)&lt;br /&gt;
&lt;br /&gt;
'''鑑於報名人數踴躍，提醒各位務必準時報到以提早入席，目前大會仍並不強制安排座位，從12:30pm開始接受報到。'''&lt;br /&gt;
&lt;br /&gt;
===會場位置===&lt;br /&gt;
台大醫院國際會議中心201廳&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*[http://www.owasp.org.tw/?utm_source=HIT&amp;amp;utm_medium=web OWASP台灣分會網頁(http://www.owasp.org.tw)]&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=21419</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=21419"/>
				<updated>2007-09-04T02:55:52Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Taiwan_OWASP_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[Taiwan_OWASP_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)在國立臺灣科技大學公館校區圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web Armorize Technologies].&lt;br /&gt;
感謝[http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web 美商阿碼科技]提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php http://www.owasp.org/images/d/d9/OWASP-TW-2.jpg]&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*Cross-Site Scripting：中文翻譯為跨站腳本攻擊。Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能直接登入成使用者。&lt;br /&gt;
*Injection Flaw：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection, Command Injection等攻擊包括在內。&lt;br /&gt;
*Malicious File Execution：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*Insecure Direct Object Reference：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini&lt;br /&gt;
*Cross-Site Request Forgery (CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*Information Leakage and Improper Error Handling：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑 &lt;br /&gt;
*Broken Authentication and Session Management：Web應用程式中自行撰寫的身份驗證相關功能有缺陷。&lt;br /&gt;
*Insecure Cryptographic Storage：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*Insecure Communication：沒有在傳送敏感性資料時使用HTTPS或其他加密方式。&lt;br /&gt;
*Failure to Restrict URL Access：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS) &lt;br /&gt;
*[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊) &lt;br /&gt;
*[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion) &lt;br /&gt;
*[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection) &lt;br /&gt;
*[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別) &lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=21418</id>
		<title>Taiwan</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Taiwan&amp;diff=21418"/>
				<updated>2007-09-04T02:55:03Z</updated>
		
		<summary type="html">&lt;p&gt;Bensonwu: /* [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Image:OWASP_TW_Banner.png]]&lt;br /&gt;
&lt;br /&gt;
歡迎加入OWASP台灣分會！「網站安全的第一步，從加入OWASP台灣分會開始」。&lt;br /&gt;
&lt;br /&gt;
台灣分會會長[mailto:wayne@owasp.org.tw 黃耀文先生（Wayne Huang）]暨分會工作同仁衷心肯定您的參與，不管您在何處，甚至您僅曾留下網路足跡於台灣，感謝您願意跟大家一起分享，讓我們用更多不同的角度來檢視Web安全的趨勢、威脅、問題與解決方案。&lt;br /&gt;
&lt;br /&gt;
== 歡迎光臨 OWASP 台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
== 最新活動 ==&lt;br /&gt;
=== [[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會(OWASP Asia 2007)]] ===&lt;br /&gt;
'''Security 3.0 in Web 2.0 Age — Practices and Challenges of Web 2.0 Security'''&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Taiwan_OWASP_2007 http://www.owasp.org/images/f/f7/Owasp_taiwan_2007small.png]&lt;br /&gt;
&lt;br /&gt;
Whitehat Security、美國運通(American Express)、阿碼科技(Armorize)、Qualys等跨國企業與資安公司的高階主管與首席研究員齊聚台灣，您知道他們如何看待Web 2.0時代之 Security 3.0嗎？對台灣與全球的含意是什麼？我政府、企業與一般使用者又該如何因應？從下面這些2007年的資安界大新聞，透露著怎樣的訊息？&lt;br /&gt;
* 5月11日起，Google開始監控遭駭網站，並貼上危險網站之標籤!&lt;br /&gt;
* 5月15日月OWASP公佈2007年最新的十大Web弱點，跨站腳本攻擊(XSS)登上榜首!&lt;br /&gt;
* 6月6日IBM購併Watchfire，HP隨即於6月19日購併SPI Dynamics!而僅存的Cenzic以滲透測試技術於6月18日獲得美國專利!&lt;br /&gt;
* Web 2.0的資安威脅？因應之道？Security 3.0？成功的實務案例？&lt;br /&gt;
[[Taiwan_OWASP_2007|第一屆OWASP官方亞洲年會]]將於9月27日(週四)下午1點於台大醫院國際會議中心201室(台北市中正區徐州路二號)'''舉辦，歡迎您來共襄盛舉，滿載而歸![[Taiwan_OWASP_2007|還有更多...]]&lt;br /&gt;
&lt;br /&gt;
=== [http://hitcon.org 第三屆台灣駭客年會(HIT 2007)] ===&lt;br /&gt;
&lt;br /&gt;
[http://hitcon.org 第三屆台灣駭客年會(HIT 2007)]已於2007年7月21日(週六)至22日(週日)舉行在國立臺灣科技大學公館校區-國際廳圓滿落幕，活動盛況空前，詳情請見 HIT 2007 官方網站:&lt;br /&gt;
[http://hitcon.org http://www.owasp.org/images/b/b5/Owasp_taiwan_HIT-linkLOGO.gif] http://hitcon.org&lt;br /&gt;
&lt;br /&gt;
== 歡迎您的參與 ==&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== 有關OWASP (About OWASP) ==&lt;br /&gt;
OWASP(開放Web軟體安全計畫 - Open Web Application Security Project)是一個開放社群、非營利性組織，目前全球有82個分會近萬名會員，其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件，長期致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。由於應用範圍日廣，網頁應用安全已經逐漸的受到重視，並漸漸成為在安全領域的一個熱門話題，在此同時，駭客們也悄悄的將焦點轉移到網頁應用程式開發時所會產生的弱點來進行攻擊與破壞。&lt;br /&gt;
&lt;br /&gt;
美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發佈的十大Web弱點防護守則、美國國防部亦列為最佳實務，國際信用卡資料安全技術PCI標準更將其列為必要元件。目前OWASP有30多個進行中的計畫，包括最知名的OWASP Top 10(十大Web弱點)、WebGoat(代罪羔羊)練習平台、安全PHP/Java/ASP.Net等計畫，針對不同的軟體安全問題在進行討論與研究。&lt;br /&gt;
&lt;br /&gt;
當貴單位決定開放網頁服務時，就必須讓來自於全球的網頁請求進入單位內部的網頁伺服器。駭客可以藉由隱藏在合法的網頁請求內，通過防火牆、入侵偵測系統或其他防禦系統的偵測，堂而皇之的進入單位內部或藉由單位網站充當跳板與中繼站而向其他受害者發動攻擊。這意味著企業的網頁程式碼也必須成為機關(構)單位周邊的安全防護之一，當單位網頁服務的規模與複雜性增加時，單位暴露於外的風險也逐漸增加。&lt;br /&gt;
&lt;br /&gt;
== OWASP 台灣分會 (OWASP Taiwan Chapter) ==&lt;br /&gt;
*網頁:http://www.owasp.org.tw&lt;br /&gt;
*電郵:info@owasp.org.tw&lt;br /&gt;
*群組:owasp-taiwan@lists.owasp.org&lt;br /&gt;
*住址:台北市115南港區三重路19-13號(南港軟體園區)E棟5樓554室&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Taiwan|extra=The chapter leader is [mailto:wayne@owasp.org.tw Wayne Huang]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-taiwan|emailarchives=http://lists.owasp.org/pipermail/owasp-taiwan}}&lt;br /&gt;
&lt;br /&gt;
Chapter meetings are held several times a year, typically in the offices of our sponsor. &lt;br /&gt;
&lt;br /&gt;
Please subscribe to the mailing list for meeting announcements.&lt;br /&gt;
&lt;br /&gt;
Our chapter is sponsored by [http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web Armorize Technologies].&lt;br /&gt;
感謝[http://www.armorize.com/?utm_source=OWASP%2BTW%2BMain&amp;amp;utm_medium=web 美商阿碼科技]提供會議茶水、食物與活動贊助!&lt;br /&gt;
&lt;br /&gt;
== 免費加入OWASP台灣分會 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入OWASP台灣分會不需任何費用，會員可享有：'''&lt;br /&gt;
&lt;br /&gt;
1. 不定期由OWASP台灣分會發行之Web攻防CDROM，目前為V1.0，填妥入會資料後會由工作人員郵寄送達。V1.0 CDROM內容包括：&lt;br /&gt;
&lt;br /&gt;
##OWASP-Taiwan-Web安全簡介投影片&lt;br /&gt;
##OWASP-Taiwan-2007年首份研討會講義&lt;br /&gt;
##OWASP-Taiwan-免費Web安全工具&lt;br /&gt;
##OWASP-Top10-最新十大Web弱點&lt;br /&gt;
##OWASP-代罪羔羊(WebGoat)工具(免下載)&lt;br /&gt;
##OWASP-Guide-參考指引計畫內容&lt;br /&gt;
##OWASP測試計畫內容&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/member/registration.php http://www.owasp.org/images/d/d9/OWASP-TW-2.jpg]&lt;br /&gt;
&lt;br /&gt;
2. OWASP台灣分會電子報。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''加入會員方法請見本頁下方'''&amp;lt;/font&amp;gt; '''[[#如何加入會員|如何加入會員]]'''&lt;br /&gt;
&lt;br /&gt;
加入OWASP台灣分會不需任何費用，會員資格完全開放給任何對於應用程式安全有興趣的人士，&amp;lt;br&amp;gt;&lt;br /&gt;
我們鼓勵會員於OWASP台灣分會分享他們的知識並提供專題演講，&amp;lt;br&amp;gt;&lt;br /&gt;
而在加入會員前，請您仔細閱讀[https://www.owasp.org/index.php/Chapter_Rules 分會會員手則]。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
若要加入本分會的mailing list，請連結到[http://lists.owasp.org/mailman/listinfo/owasp-taiwan mailing list]網頁，&amp;lt;br&amp;gt;&lt;br /&gt;
所有的活動討論與活動地點將透過這個清單來討論，&amp;lt;br&amp;gt;&lt;br /&gt;
您也可以從[http://lists.owasp.org/pipermail/owasp-taiwan/ email 討論備份]中找到我們之前討論的備份。&lt;br /&gt;
&lt;br /&gt;
最後提醒您，參加活動前，請再次檢查您mailing list的信件以確定活動地點與時間，或是任何有關活動記錄的事項。&lt;br /&gt;
&lt;br /&gt;
== OWASP台灣分會 部落格 blog ==&lt;br /&gt;
&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;需要一手資安情報，技術分析，市場資訊嗎？&lt;br /&gt;
&lt;br /&gt;
歡迎常來 [http://www.owasp.org.tw/blog OWASP台灣分會 部落格 blog]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw/blog http://www.owasp.org/images/d/da/OWASP_Banner_Blog.png]&lt;br /&gt;
&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 如何加入會員 ==&lt;br /&gt;
歡迎免費加入OWASP Taiwan台灣分會！加入方式有三種，線上報名，email報名以及傳真報名：&lt;br /&gt;
工作同仁會持續通知所有會員有關OWASP最新活動資訊與座談會議程.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 線上報名 ===&lt;br /&gt;
請[http://www.owasp.org.tw/member/registration.php 按此填寫線上報名單]&lt;br /&gt;
&lt;br /&gt;
=== Email報名 ===&lt;br /&gt;
請email：[mailto:info@owasp.org.tw info@owasp.org.tw]加入台灣分會,請註明下列資訊.&lt;br /&gt;
#姓名&lt;br /&gt;
#單位&lt;br /&gt;
#職稱&lt;br /&gt;
#電子郵件&lt;br /&gt;
#聯絡電話&lt;br /&gt;
&lt;br /&gt;
=== 傳真報名 ===&lt;br /&gt;
請列印此報名表,填寫後傳真至(02)6616-1100即可.&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_taiwan_opening.jpg|800px]]&lt;br /&gt;
&lt;br /&gt;
== 近期消息 ==&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年6月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=43813 網站安全潰堤，不安全就沒顧客]」，深入追蹤Google搜尋引擎因應惡意網站之新措施，其搜尋結果會為有資安問題的網站貼上警告標籤，並阻止使用者直接瀏覽。&lt;br /&gt;
&lt;br /&gt;
*OWASP台灣分會參展:在2007年4月16至18日，台北國際資安展(http://www.secutech.com/tw/is/index.asp) 隆重登場，OWASP台灣分會邀您蒞臨攤位A402與A404，即可獲得Web資安光碟一張，並親自動手體驗比滲透測試、弱點稽核等傳統資安檢測方式更為優異的自動源碼檢測技術。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月11日，iThome報導「[http://www.ithome.com.tw/itadm/article.php?c=42866 OWASP台灣分會成立會員免費招募中，盼助我國Web安全防護跟上國際趨勢]」。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年4月9日，蘋果日報報導台灣已有ESPN體育台等許多與民眾生活息息相關的二十七個官網，三月以來陸續遭駭客植入木馬後門，藉由軟體廠商尚無修補程式的「零時差攻擊」（Zero-Day Attack），無辜使用者只要連上網瀏覽，電腦就中獎，輕者帳號、密碼遭竊，身分被盜用；重者機敏資料外洩或財物損失。&lt;br /&gt;
&lt;br /&gt;
*Web應用程式安全研討會:在2007年3月27至4月11日，行政院研考會與資通安全會報技服中心舉辦之[http://sid.iii.org.tw/96Q1_ISMS/ 政府資通安全防護巡迴研討會－資安發展趨勢及網路應用服務資訊安全]，歡迎政府機關(構)負責資通安全相關人員踴躍參加。NEW![https://www.owasp.org/images/b/b1/%E5%B7%A1%E8%BF%B4%E7%A0%94%E8%A8%8E%E6%9C%83%E8%AC%9B%E7%BE%A9_Web.pdf 研討會講義下載]&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月21日，中國時報報導「上網最不安全國家，台灣高居第二」，由法務部調查局、刑事局等單位共同針對台灣網路安全進行觀察發現，台灣網路的資訊安全威脅，高居亞洲第二，僅次於中國。2007年初至今，平均每天都會發生5件駭客入侵事件。&lt;br /&gt;
&lt;br /&gt;
*Web安全新聞:在2007年3月8日，東森新聞報導「台灣駭客攻擊事件四小龍之冠，90％銀行曾遭入侵」，然而許多企業都以沒有預算為由，不願意增加防護設備與人力，被駭客竄改入侵網頁，不瞭解背後嚴重的意義，網頁改回後，並沒有增加防護設備，甚至還有單一企業被駭連續高達82次。[http://www.ettoday.com/2007/03/08/339-2063921.htm 原新聞連結]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Owasp taiwan first gathering.png]]&lt;br /&gt;
&lt;br /&gt;
== 網站與Web服務的五大資安困境 ==&lt;br /&gt;
#IT人員不足&lt;br /&gt;
#缺乏資安領域專業知識&lt;br /&gt;
#功能性驗收為主&lt;br /&gt;
#缺乏自動化工具&lt;br /&gt;
#成本、效率導向專案模式不利確保專案品質&lt;br /&gt;
&lt;br /&gt;
==最新2007年OWASP十大Web資安漏洞 (2007 OWASP Top 10)==&lt;br /&gt;
===十大Web資安漏洞列表===&lt;br /&gt;
*Cross-Site Scripting：中文翻譯為跨站腳本攻擊。Web應用程式直接將來自使用者的執行請求送回瀏覽器執行，使得攻擊者可擷取使用者的Cookie或Session資料而能直接登入成使用者。&lt;br /&gt;
*Injection Flaw：Web應用程式執行來自外部包括資料庫在內的惡意指令，SQL Injection, Command Injection等攻擊包括在內。&lt;br /&gt;
*Malicious File Execution：Web應用程式引入來自外部的惡意檔案並執行檔案內容。&lt;br /&gt;
*Insecure Direct Object Reference：攻擊者利用Web應用程式本身的檔案讀取功能任意存取檔案或重要資料，案例包括http://example/read.php?file=../../../../../../../c:\boot.ini&lt;br /&gt;
*Cross-Site Request Forgery (CSRF): 已登入Web應用程式的合法使用者執行到惡意的HTTP指令，但Web應用程式卻當成合法需求處理，使得惡意指令被正常執行，案例包括社交網站分享的QuickTime、Flash影片中藏有惡意的HTTP請求。&lt;br /&gt;
*Information Leakage and Improper Error Handling：Web應用程式的執行錯誤訊息包含敏感資料，案例包括:系統檔案路徑 &lt;br /&gt;
*Broken Authentication and Session Management：Web應用程式中自行撰寫的身份驗證相關功能有缺陷。&lt;br /&gt;
*Insecure Cryptographic Storage：Web應用程式沒有對敏感性資料使用加密、使用較弱的加密演算法或將金鑰儲存於容易被取得之處。&lt;br /&gt;
*Insecure Communication：沒有在傳送敏感性資料時使用HTTPS或其他加密方式。&lt;br /&gt;
*Failure to Restrict URL Access：某些網頁因為沒有權限控制，使得攻擊者可透過網址直接存取，案例包括允許直接修改Wiki或Blog網頁內容。&lt;br /&gt;
這次OWASP公布新版Top 10反映出目前的攻擊現況，以今年為例，Cross-Site Scripting(XSS)調整為10大攻擊之首，真實的反映出目前網路釣魚與詐欺的攻擊濫用XSS的情形，事實上，美國國防部的BSI計畫(Build-Security In,https://buildsecurityin.us-cert.gov/) 及Mitre研究機構的CVE資安脆弱性列表(http://cve.mitre.org/) 亦顯示1)Cross Site Scripting與2)SQL Injection已連續兩年列為全球頭號嚴重資安弱點.&lt;br /&gt;
&lt;br /&gt;
===直接與程式碼安全品質有關=== &lt;br /&gt;
*[必要*]Cross Site Scripting (XSS) – 跨站腳本攻擊(即XSS) &lt;br /&gt;
*[必要*]Injection Flaws – 注入弱點(如SQL Injection等資料隱碼攻擊) &lt;br /&gt;
*[建議*]Insecure Remote File Include – 不安全的遠端檔案匯入(如File Inclusion) &lt;br /&gt;
*[建議*]Insecure Direct Object Reference –不安全的物件參考(如File Injection) &lt;br /&gt;
*[選擇*]Cross Site Request Forgery (CSRF) – 跨站冒名請求(類似XSS破壞身份鑑別) &lt;br /&gt;
&amp;lt;nowiki&amp;gt;*&amp;lt;/nowiki&amp;gt;OWASP台灣分會強烈建議各單位在進行源碼檢測時，尤以政府機關(構)，應遵循政府資通安全作業規範(http://www.giscc.org.tw) 之「Web應用程式安全參考指引」，並將1與2列為必要檢測項目，3與4列為建議檢測項目，而5列為選擇檢測項目。 &lt;br /&gt;
&lt;br /&gt;
＊在實務案例上，檢測並修正1與2即可避免絕大多數的Web資安威脅。&lt;br /&gt;
&lt;br /&gt;
===因上述漏洞間接造成或與Web伺服器及外部設定有關===&lt;br /&gt;
*Information Leakage and Improper Error Handling &lt;br /&gt;
*Broken Authentication and Session Management &lt;br /&gt;
*Insecure Cryptographic Storage &lt;br /&gt;
*Insecure Communications &lt;br /&gt;
*Failure to Restrict URL Access&lt;br /&gt;
&lt;br /&gt;
== 會員列表 (Member List) ==&lt;br /&gt;
Coming up soon!&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org.tw http://www.owasp.org.tw/dot.png]&lt;/div&gt;</summary>
		<author><name>Bensonwu</name></author>	</entry>

	</feed>