<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Camilo+Fernandez</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Camilo+Fernandez"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Camilo_Fernandez"/>
		<updated>2026-06-02T14:50:19Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116726</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116726"/>
				<updated>2011-09-06T06:38:22Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP University Tour'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Proximamente estaremos realizando un visita por las universidades tecnologicas de Guatemala, llevando el desarrollo seguro a estudiantes y participantes de forma gratuita.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;    [http://tinyurl.com/3hmtojy Ver la Presentación] &amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;    [http://www.slideshare.net/tabai/owasp-top-10 Ver la Presentación] &amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;      [http://bit.ly/p2lZB3 Ver la Presentación]&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;      [http://slidesha.re/nxsNBC Ver la Presentación]&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;      [http://tinyurl.com/3ap5g3l Ver la Presentación]&amp;lt;br&amp;gt;Mario Guzman&amp;lt;br&amp;gt;[https://github.com/MarioFGC/Owasp.SQL Codigo SQL]&amp;lt;br&amp;gt;[https://github.com/MarioFGC/Owasp.Passwords Codigo Passwords]&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;      [http://www.slideshare.net/tuxtor/java-security-vs-frameworks Ver la Presentación]&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;      [http://bit.ly/owaspAndroid Ver la Presentación]&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;      [http://tinyurl.com/3jgh78d Ver la Presentación]&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116573</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116573"/>
				<updated>2011-09-01T06:37:42Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP University Tour'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Proximamente estaremos realizando un visita por las universidades tecnologicas de Guatemala, llevando el desarrollo seguro a estudiantes y participantes de forma gratuita.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;    [http://tinyurl.com/3hmtojy Ver la Presentación] &amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;    [http:// Ver la Presentación] &amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;      [http://bit.ly/p2lZB3 Ver la Presentación]&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;      [http://slidesha.re/nxsNBC Ver la Presentación]&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;      [http://tinyurl.com/3ap5g3l Ver la Presentación]&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;      [http://www.slideshare.net/tuxtor/java-security-vs-frameworks Ver la Presentación]&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;      [http://bit.ly/owaspAndroid Ver la Presentación]&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;      [http://tinyurl.com/3jgh78d Ver la Presentación]&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116572</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116572"/>
				<updated>2011-09-01T06:37:10Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP University Tour'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Proximamente estaremos realizando un visita por las universidades tecnologicas de Guatemala, llevando el desarrollo seguro a estudiantes y participantes de forma gratuita.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;    [http://tinyurl.com/3hmtojy Ver la Presentación] &amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;    [http:// Ver la Presentación] &amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;      [http://bit.ly/p2lZB3 Ver la Presentación]&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;      [http://slidesha.re/nxsNBC Ver la Presentación]&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;      [http://tinyurl.com/3ap5g3l Ver la Presentación]&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;      [http://www.slideshare.net/tuxtor/java-security-vs-frameworks Ver la Presentación]&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;      [http://bit.ly/owaspAndroid Ver la Presentación]&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;      [http://tinyurl.com/3jgh78d Ver la Presentación]&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116571</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116571"/>
				<updated>2011-09-01T06:34:04Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP University Tour'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Proximamente estaremos realizando un visita por las universidades tecnologicas de Guatemala, llevando el desarrollo seguro a estudiantes y participantes de forma gratuita.&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;    [http://tinyurl.com/3hmtojy Ver la Presentación] &amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;    [http:// Ver la Presentación] &amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;      [http://bit.ly/p2lZB3 Ver la Presentación]&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;      [http://slidesha.re/nxsNBC Ver la Presentación]&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;      [http://tinyurl.com/3ap5g3l Ver la Presentación]&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;      [http://www.slideshare.net/tuxtor/java-security-vs-frameworks Ver la Presentación]&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;      [http://bit.ly/owaspAndroid Ver la Presentación]&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;      [http://tinyurl.com/3jgh78d Ver la Presentación]&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116570</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116570"/>
				<updated>2011-09-01T06:28:17Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;    [http://tinyurl.com/3hmtojy Ver la Presentación] &amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;    [http:// Ver la Presentación] &amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;      [http://bit.ly/p2lZB3 Ver la Presentación]&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;      [http://slidesha.re/nxsNBC Ver la Presentación]&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;      [http://tinyurl.com/3ap5g3l Ver la Presentación]&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;      [http://www.slideshare.net/tuxtor/java-security-vs-frameworks Ver la Presentación]&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;      [http://bit.ly/owaspAndroid Ver la Presentación]&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;      [http://tinyurl.com/3jgh78d Ver la Presentación]&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116569</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116569"/>
				<updated>2011-09-01T06:20:35Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt; [http://tinyurl.com/3hmtojy Ver la Presentacion]&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116568</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116568"/>
				<updated>2011-09-01T06:18:52Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;a href=&amp;quot;http://tinyurl.com/3hmtojy&amp;quot;&amp;gt;Ver la Presentacion&amp;lt;/a&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;http://tinyurl.com/3hmtojy&amp;quot;&amp;gt;Ver la Presentacion&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;http://tinyurl.com/3hmtojy&amp;quot;&amp;gt;Ver la Presentacion&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116567</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=116567"/>
				<updated>2011-09-01T06:16:58Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;http://tinyurl.com/3hmtojy&amp;quot;&amp;gt;Ver la Presentacion&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;http://tinyurl.com/3hmtojy&amp;quot;&amp;gt;Ver la Presentacion&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;http://tinyurl.com/3hmtojy&amp;quot;&amp;gt;Ver la Presentacion&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=115998</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=115998"/>
				<updated>2011-08-19T14:39:34Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;Registro Cerrado&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114976</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114976"/>
				<updated>2011-08-03T06:36:44Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap.&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114975</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114975"/>
				<updated>2011-08-03T06:33:45Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114974</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114974"/>
				<updated>2011-08-03T06:32:23Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': Q 10.00 por todo el evento en el parqueo del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Parqueo''': &amp;lt;h2&amp;gt;Q 10.00 por todo el evento en el parqueo del Intecap&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Guatemala.jpg&amp;diff=114972</id>
		<title>File:OWASP Guatemala.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Guatemala.jpg&amp;diff=114972"/>
				<updated>2011-08-03T06:23:46Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: uploaded a new version of &amp;amp;quot;File:OWASP Guatemala.jpg&amp;amp;quot;: owasp guatemala&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Owasp poster Guatemala&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114866</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114866"/>
				<updated>2011-07-30T10:29:05Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
Para inscribirse:&lt;br /&gt;
&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114865</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114865"/>
				<updated>2011-07-30T10:28:08Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]Para inscribirse:&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;/center&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114863</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114863"/>
				<updated>2011-07-30T10:27:17Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&amp;lt;/center&amp;gt;Para inscribirse:&amp;lt;h1&amp;gt;[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;/h1&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114862</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114862"/>
				<updated>2011-07-30T10:25:58Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114861</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114861"/>
				<updated>2011-07-30T10:24:39Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breaks y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114859</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114859"/>
				<updated>2011-07-30T10:23:42Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breas y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114858</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114858"/>
				<updated>2011-07-30T10:23:08Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breas y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114857</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114857"/>
				<updated>2011-07-30T10:20:49Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breas y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[File:OWASP_Guatemala.jpg]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114856</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114856"/>
				<updated>2011-07-30T10:19:13Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breas y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
[[File:OWASP_Guatemala.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114855</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114855"/>
				<updated>2011-07-30T10:17:54Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breas y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:Logo_ds.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Logo_ds.jpg&amp;diff=114854</id>
		<title>File:Logo ds.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Logo_ds.jpg&amp;diff=114854"/>
				<updated>2011-07-30T10:17:16Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: logo DevelSecurity&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;logo DevelSecurity&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Guatemala.jpg&amp;diff=114853</id>
		<title>File:OWASP Guatemala.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Guatemala.jpg&amp;diff=114853"/>
				<updated>2011-07-30T10:13:18Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: Owasp poster Guatemala&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Owasp poster Guatemala&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114822</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114822"/>
				<updated>2011-07-29T18:51:14Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breas y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:logo.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114819</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114819"/>
				<updated>2011-07-29T18:41:05Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
*Coffee Breas y rifas en nuestros eventos.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:[http://tinyurl.com/3qsvv3b Registrate aquí]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:bonsai-logo2.jpg]] [http://www.develsecurity.com DevelSecurity]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://develsecurity.com/capacitacion.html DEEP Hacking] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114814</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=114814"/>
				<updated>2011-07-29T18:36:13Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Reuniones ==&lt;br /&gt;
&lt;br /&gt;
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Análisis de las nuevas tecnologías de la información y las comunicaciones.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Análisis de productos (Software &amp;amp; Appliances).&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Investigación de fallas y vulnerabilidades.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de programas y técnicas de exploit relacionadas.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Documentación de soluciones de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Desarrollo de herramientas de seguridad.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Demostraciones. Debates y desarrollo investigativo.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
* '''OWASP Day Guatemala'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Datos de Interes ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Fecha''': Viernes 19 de Agosto de 15:00 a 19:00 hs&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Lugar''': Auditorio del Intecap&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
* '''Objetivos de la jornada:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.&lt;br /&gt;
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.&lt;br /&gt;
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones. &lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''A quien esta dirigido:'''&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
La charla está especialmente dirigida a Desarrolladores,  Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT,  Responsables de la seguridad IT.&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Programa del Evento ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td width=4%&amp;gt;14:30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;Registro de Asistentes&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt; Presentación OWASP Chapter Guatemala&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;15.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Las diez vulnerabilidades Web mas relevantes&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Eduardo Castellanos&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;MySQL: SQL injection utilizando Bit Shifting&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Luis Cordon&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;16.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;PHP: Eliminando SQL injection utilizando data objects&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Stuardo Rodriguez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Intervalo - Coffee Break&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;17.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;.NET: Sanitizar input automáticamente&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Mario Guzman&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;JAVA: Java security vrs. frameworks de seguridad&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Victor Orozco&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;18.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#b9c2dc&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Móviles: Modelo de seguridad de Android&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Adrian Catalan&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.00h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Mitigando amenazas desde la fase de diseño&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Camilo Fernandez&amp;lt;br&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td valign=top&amp;gt;19.30h&amp;lt;/td&amp;gt;&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Cierre del Evento y Rifas&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Registro ===&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.&lt;br /&gt;
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;IMPORTANTE:&amp;lt;/br&amp;gt;Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para inscribirse:&amp;lt;h2&amp;gt;&amp;lt;a href=&amp;quot;http://tinyurl.com/3qsvv3b&amp;quot;&amp;gt;Registrate aquí&amp;lt;/a&amp;gt;&amp;lt;/h2&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beneficios para miembros ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
&amp;lt;table width=&amp;quot;80%&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot; width=*&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#eeeeee&amp;quot;&amp;gt;&amp;lt;b&amp;gt;[[File:bonsai-logo2.jpg]] [http://www.bonsai-sec.com Bonsai Information Security]&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;10% de descuento en el curso de DEEP Hacking: [http://www.bonsai-sec.com/es/education/owasp-top10.php OWASP TOP 10 Based Training Course] (Aclaracion: No es una actividad oficial de OWASP Fundation) &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td bgcolor=&amp;quot;#BCA57A&amp;quot;&amp;gt;&amp;lt;b&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95012</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95012"/>
				<updated>2010-12-03T09:44:45Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt;[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
*Próximamente tendremos un evento en algunas universidades en Guatemala, sobre los proyectos de OWASP y algunos temas técnicos interesantes de seguridad informática.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95011</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95011"/>
				<updated>2010-12-03T09:43:38Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt; [http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &amp;lt;br&amp;gt; [http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación] &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
*Próximamente tendremos un evento en algunas universidades en Guatemala, sobre los proyectos de OWASP y algunos temas técnicos interesantes de seguridad informática.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95010</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95010"/>
				<updated>2010-12-03T09:42:52Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.owasp.org/images/2/21/Introduccion_a_la_OWASP.pdf Descarga la Presentación]&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.owasp.org/images/8/89/Introduccion_a_Seguridad_Informatica.pdf Descarga la Presentación]&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
*Próximamente tendremos un evento en algunas universidades en Guatemala, sobre los proyectos de OWASP y algunos temas técnicos interesantes de seguridad informática.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Introduccion_a_Seguridad_Informatica.pdf&amp;diff=95009</id>
		<title>File:Introduccion a Seguridad Informatica.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Introduccion_a_Seguridad_Informatica.pdf&amp;diff=95009"/>
				<updated>2010-12-03T09:40:54Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: Charla de Introducción a la Industria de la Seguridad Informatica.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Charla de Introducción a la Industria de la Seguridad Informatica.&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Introduccion_a_la_OWASP.pdf&amp;diff=95008</id>
		<title>File:Introduccion a la OWASP.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Introduccion_a_la_OWASP.pdf&amp;diff=95008"/>
				<updated>2010-12-03T09:39:23Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: Charla de Introduccion a la OWASP.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Charla de Introduccion a la OWASP.&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95007</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95007"/>
				<updated>2010-12-03T09:30:26Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2010''':&amp;amp;nbsp;Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: [http://www.pucmm.edu.do/STI/campus/Facultades/ingenierias/departamentos/sistemas/Actividades/Paginas/CharlasobreSeguridadInformaticaAmenazas.aspx Ver Noticia]&amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
*Próximamente tendremos un evento en algunas universidades en Guatemala, sobre los proyectos de OWASP y algunos temas técnicos interesantes de seguridad informática.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95006</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95006"/>
				<updated>2010-12-03T09:23:44Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2009''':&amp;amp;nbsp;El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
*Próximamente tendremos un evento en algunas universidades en Guatemala, sobre los proyectos de OWASP y algunos temas técnicos interesantes de seguridad informática.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95004</id>
		<title>Guatemala</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Guatemala&amp;diff=95004"/>
				<updated>2010-12-03T09:18:03Z</updated>
		
		<summary type="html">&lt;p&gt;Camilo Fernandez: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=OWASP-Guatemala|extra=The chapter leader is [mailto:cfernandez@develsecurity.com Camilo Fernandez] (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Guatemala|emailarchives=http://lists.owasp.org/pipermail/owasp-Guatemala}} &lt;br /&gt;
&lt;br /&gt;
== Patrocinios  ==&lt;br /&gt;
&lt;br /&gt;
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas). &lt;br /&gt;
*Proponiendo nuevos proyectos. &lt;br /&gt;
*Participando y aportando ideas en nuestra lista de correo. &lt;br /&gt;
*Asistiendo a las conferencias y reuniones. &lt;br /&gt;
*Promoviendo y dando soporte al proyecto OWASP en general.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Noticias del Capitulo  ==&lt;br /&gt;
&lt;br /&gt;
'''2009''': &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo. &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la Seguridad Informática''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*'''Introducción a la OWASP''':&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: [http://chitiore.com/2009/09/01/conferencia-de-seguridad-informatica-por-camilo-fernandez-en-la-uvg/ Ver Noticia] &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Próximos Eventos  ==&lt;br /&gt;
&lt;br /&gt;
*Próximamente tendremos un evento en algunas universidades en Guatemala, sobre los proyectos de OWASP y algunos temas técnicos interesantes de seguridad informática.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Camilo Fernandez</name></author>	</entry>

	</feed>