<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Eth0</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Eth0"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Eth0"/>
		<updated>2026-05-21T07:27:01Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Summit_2011_Working_Sessions/Session035&amp;diff=104053</id>
		<title>Summit 2011 Working Sessions/Session035</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Summit_2011_Working_Sessions/Session035&amp;diff=104053"/>
				<updated>2011-02-07T13:58:40Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;Summit 2011 Working Sessions test tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name1 = L. Gustavo C. Barbato&lt;br /&gt;
| summit_session_attendee_email1 = lgbarbato@owasp.org&lt;br /&gt;
| summit_session_attendee_username1 = Gustavo Barbato&lt;br /&gt;
| summit_session_attendee_company1= Dell&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed1=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name2 = Eduardo Jorge Feres Serrano Neves&lt;br /&gt;
| summit_session_attendee_email2 = eduardo.neves@previdencia.gov.br&lt;br /&gt;
| summit_session_attendee_username2 = &lt;br /&gt;
| summit_session_attendee_company2= Dataprev&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed2=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name3 = &lt;br /&gt;
| summit_session_attendee_email3 = &lt;br /&gt;
| summit_session_attendee_username3 = &lt;br /&gt;
| summit_session_attendee_company3=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed3=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name4 = &lt;br /&gt;
| summit_session_attendee_email4 = &lt;br /&gt;
| summit_session_attendee_username4 = &lt;br /&gt;
| summit_session_attendee_company4=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed4=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name5 = &lt;br /&gt;
| summit_session_attendee_email5 = &lt;br /&gt;
| summit_session_attendee_username5 = &lt;br /&gt;
| summit_session_attendee_company5=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed5=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name6 = &lt;br /&gt;
| summit_session_attendee_email6 = &lt;br /&gt;
| summit_session_attendee_username6 = &lt;br /&gt;
| summit_session_attendee_company6=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed6=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name7 = &lt;br /&gt;
| summit_session_attendee_email7 = &lt;br /&gt;
| summit_session_attendee_username7 = &lt;br /&gt;
| summit_session_attendee_company7=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed7=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name8 = &lt;br /&gt;
| summit_session_attendee_email8 = &lt;br /&gt;
| summit_session_attendee_username8 = &lt;br /&gt;
| summit_session_attendee_company8=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed8=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name9 = &lt;br /&gt;
| summit_session_attendee_email9 = &lt;br /&gt;
| summit_session_attendee_username9 = &lt;br /&gt;
| summit_session_attendee_company9=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed9=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name10 = &lt;br /&gt;
| summit_session_attendee_email10 = &lt;br /&gt;
| summit_session_attendee_username10 = &lt;br /&gt;
| summit_session_attendee_company10=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed10=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name11 = &lt;br /&gt;
| summit_session_attendee_email11 = &lt;br /&gt;
| summit_session_attendee_username11 = &lt;br /&gt;
| summit_session_attendee_company11=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed11=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name12 = &lt;br /&gt;
| summit_session_attendee_email12 = &lt;br /&gt;
| summit_session_attendee_username12 = &lt;br /&gt;
| summit_session_attendee_company12=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed12=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name13 = &lt;br /&gt;
| summit_session_attendee_email13 = &lt;br /&gt;
| summit_session_attendee_username13 = &lt;br /&gt;
| summit_session_attendee_company13=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed13=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name14 = &lt;br /&gt;
| summit_session_attendee_email14 = &lt;br /&gt;
| summit_session_attendee_username14 = &lt;br /&gt;
| summit_session_attendee_company14=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed14= &lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name15 = &lt;br /&gt;
| summit_session_attendee_email15 = &lt;br /&gt;
| summit_session_attendee_username15 = &lt;br /&gt;
| summit_session_attendee_company15=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed15=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name16 = &lt;br /&gt;
| summit_session_attendee_email16 = &lt;br /&gt;
| summit_session_attendee_username16 = &lt;br /&gt;
| summit_session_attendee_company16=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed16=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name17 = &lt;br /&gt;
| summit_session_attendee_email17 = &lt;br /&gt;
| summit_session_attendee_username17 = &lt;br /&gt;
| summit_session_attendee_company17=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed17=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name18 = &lt;br /&gt;
| summit_session_attendee_email18 = &lt;br /&gt;
| summit_session_attendee_username18 = &lt;br /&gt;
| summit_session_attendee_company18=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed18=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name19 = &lt;br /&gt;
| summit_session_attendee_email19 = &lt;br /&gt;
| summit_session_attendee_username19 = &lt;br /&gt;
| summit_session_attendee_company19=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed19=&lt;br /&gt;
&lt;br /&gt;
| summit_session_attendee_name20 = &lt;br /&gt;
| summit_session_attendee_email20 = &lt;br /&gt;
| summit_session_attendee_username20 = &lt;br /&gt;
| summit_session_attendee_company20=&lt;br /&gt;
| summit_session_attendee_notes,_reason_for_participating_and_issues_to_be discussed20=&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| summit_track_logo = &lt;br /&gt;
| summit_ws_logo = http://2.bp.blogspot.com/_wTvlIK1dbyY/S-G2-AN2fiI/AAAAAAAAAtI/kHVO59Mzgt4/s320/brasil_bola.JPG&lt;br /&gt;
| summit_session_name = Building the OWASP Brazilian Leaders Group&lt;br /&gt;
| summit_session_url = http://www.owasp.org/index.php/Summit_2011_Working_Sessions/Session035&lt;br /&gt;
| mailing_list =&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| short_working_session_description= Bring together all Brazilian leaders in order to increase cooperation and information exchange between the Brazilian Chapters&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| related_project_name1 = &lt;br /&gt;
| related_project_url_1 = &lt;br /&gt;
&lt;br /&gt;
| related_project_name2 = &lt;br /&gt;
| related_project_url_2 = &lt;br /&gt;
&lt;br /&gt;
| related_project_name3 = &lt;br /&gt;
| related_project_url_3 = &lt;br /&gt;
&lt;br /&gt;
| related_project_name4 = &lt;br /&gt;
| related_project_url_4 = &lt;br /&gt;
&lt;br /&gt;
| related_project_name5 = &lt;br /&gt;
| related_project_url_5 = &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| summit_session_objective_name1= Define the members of the group&lt;br /&gt;
&lt;br /&gt;
| summit_session_objective_name2 = Define the rules of engagement for the group&lt;br /&gt;
&lt;br /&gt;
| summit_session_objective_name3 = Discuss how to fund Brazilian chapters&lt;br /&gt;
&lt;br /&gt;
| summit_session_objective_name4 = Discuss the translation of OWASP materials to Portuguse&lt;br /&gt;
&lt;br /&gt;
| summit_session_objective_name5 =  Define the rules for hosting AppSec Brazil&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| working_session_date_and_time = &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| discussion_model = everybody is a participant participant&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| operational_resources = Projector, whiteboards, markers, Internet connectivity, power&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| working_session_additional_details = &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name1 = A white paper describing how OWASP can build and expand a bridge with Brazil specifically considering how it can serve as a model for working with other governments around the world.&lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name2 = &lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name3 = &lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name4 = &lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name5 = &lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name6 = &lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name7 = &lt;br /&gt;
&lt;br /&gt;
|summit_session_deliverable_name8 = &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| summit_session_leader_name1 = Lucas C. Ferreira&lt;br /&gt;
| summit_session_leader_email1 = lucas.ferreira@owasp.org&lt;br /&gt;
&lt;br /&gt;
| summit_session_leader_name2 = &lt;br /&gt;
| summit_session_leader_email2 = &lt;br /&gt;
| summit_session_leader_username2 = &lt;br /&gt;
&lt;br /&gt;
| summit_session_leader_name3 = &lt;br /&gt;
| summit_session_leader_email3 = &lt;br /&gt;
| summit_session_leader_username3 = &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| operational_leader_name1 =&lt;br /&gt;
| operational_leader_email1 =&lt;br /&gt;
| operational_leader_username1 = &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| meeting_notes = &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| session_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Session035&lt;br /&gt;
| session_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Summit_2011_Working_Sessions/Session035&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Summit_2011/Summit_Venue_Logistics&amp;diff=103397</id>
		<title>Summit 2011/Summit Venue Logistics</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Summit_2011/Summit_Venue_Logistics&amp;diff=103397"/>
				<updated>2011-02-05T01:15:53Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: /* Football (soccer) match */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{:Summit_2011/Summit_Tasks_Header}} &lt;br /&gt;
&lt;br /&gt;
This page contains information about logistics issues related to the Summit 2011 venue &lt;br /&gt;
&lt;br /&gt;
= Venue  =&lt;br /&gt;
&lt;br /&gt;
Main point of contact: TBC &lt;br /&gt;
&lt;br /&gt;
Here is all information related to Summit Venue infrastructure &lt;br /&gt;
&lt;br /&gt;
== Venue Information  ==&lt;br /&gt;
&lt;br /&gt;
*(put links to venue data here (for example maps))&lt;br /&gt;
&lt;br /&gt;
== Wireless Network(s)  ==&lt;br /&gt;
&lt;br /&gt;
Main point of contact: Filipe Lacerda &lt;br /&gt;
&lt;br /&gt;
The current plan is to have 3 Wireless networks (with maybe the hotel's used as a backup 4th) &lt;br /&gt;
&lt;br /&gt;
#Attendees Network - this is the general access one, which will be used by all attendees. This is the one that will be hit the most and the one what will be protected and monitored by Trustwave &lt;br /&gt;
#Summit Team Network - this is a dedicated private network for the Summit Team. Access should be very limited and should have the maximum/strongest SLA (i.e. if one network cannot go down it is this one) &lt;br /&gt;
#CTF (Capture The Flag) Network - This will be a network that would contain all traffic related to CTF and other security research activities (it is an interesting question if this should be connected to the Internet, BUT, we might have authorization to perform 'ethical' security reviews to other Portuguese websites, and if so, all such tests should be executed via this network)&lt;br /&gt;
&lt;br /&gt;
== Power  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: Numerous power sockets and extension cables for participants to charge their computers &amp;amp;amp; phones, in the working session rooms and the shared areas.&lt;br /&gt;
&lt;br /&gt;
== Cell Phones  ==&lt;br /&gt;
&lt;br /&gt;
*We will have a prepaid phone (or SIM card) that you can use while in Portugal - cost TBD. Contact [mailto:sarah.baso@owasp.org Sarah Baso] to set this up.&lt;br /&gt;
&lt;br /&gt;
== Summit Team 'Control Centre'  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC&lt;br /&gt;
&lt;br /&gt;
== Working Sessions Rooms  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: Set-up rooms, create environments for smaller Working sessions&lt;br /&gt;
&lt;br /&gt;
== Printing/Production Station  ==&lt;br /&gt;
&lt;br /&gt;
Main point of contact: TBC &lt;br /&gt;
&lt;br /&gt;
== Working Areas (Remote Worker)  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: &lt;br /&gt;
*TBC Description: A significant number of Attendees will need to perform work while they are at the Summit. A number of pre-allocated spaces should be created (think 'Hot desking') so that there is a calm, silent and focused location for them to use. &lt;br /&gt;
*We will have a prepaid phone (or SIM card) that you can use while in Portugal - cost TBD. Contact [mailto:sarah.baso@owasp.org Sarah Baso] to set this up.&lt;br /&gt;
&lt;br /&gt;
== Video Recording  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: &lt;br /&gt;
*TBC Description:&lt;br /&gt;
&lt;br /&gt;
== Podcast Center and OWASP Summit Radio  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: [mailto:jim@owasp.org jim@owasp.org] &lt;br /&gt;
*Equiptment Needed: &lt;br /&gt;
**XLR Microphone &lt;br /&gt;
**Mini Microphone stand (tabletop microphone stand)&lt;br /&gt;
&lt;br /&gt;
== Press Centre and Press Releases Distribution  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: Justin, Jim, Seba &lt;br /&gt;
*Description: Main point of contact for press representatives both at the Summit and remotely&lt;br /&gt;
&lt;br /&gt;
== Twitter Wall  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: Internet-connected device and large display or projector running [TwitterFall http://twitterfall.com/] to encourage tweets about the event&lt;br /&gt;
&lt;br /&gt;
== Ideas Wall  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: Large wall where participants can add (blu-tac/tape?) ideas in an unstructured way... beginning with 'Creating OWASP 4.0', JG's open letter and JM's ideas to the Leaders' List. Also can be used to announce ad-hoc sessions.&lt;br /&gt;
&lt;br /&gt;
== Survey Central  ==&lt;br /&gt;
&lt;br /&gt;
*'''Main point of contact''': TBC &lt;br /&gt;
*'''Description''': Location where a number of OWASP related Surveys will be executed.&lt;br /&gt;
&lt;br /&gt;
== OWASP Booth  ==&lt;br /&gt;
&lt;br /&gt;
*'''Main point of contact''': TBC &lt;br /&gt;
*'''Description''': Specific location to: &lt;br /&gt;
**Sell OWASP Summit merchandise &lt;br /&gt;
**Sell OWASP Books &lt;br /&gt;
**Present OWASP projects (using PCs/Laptops) &lt;br /&gt;
**Central booking location for Summit events&lt;br /&gt;
&lt;br /&gt;
This could be used a 'test-drive' for the OWASP Booths to create at OWASP and non-OWASP conferences &lt;br /&gt;
&lt;br /&gt;
== CTF central  ==&lt;br /&gt;
&lt;br /&gt;
*'''Main point of contact''': TBC&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Social Events  =&lt;br /&gt;
&lt;br /&gt;
Main point of contact: TBC &lt;br /&gt;
&lt;br /&gt;
This is all information about the social events that will be organized at the Summit &lt;br /&gt;
&lt;br /&gt;
== Summit Opening Ceremony  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: &lt;br /&gt;
*Ideas: Create a motivational Video like the one created by Barcelona before the Champions League final two years ago. The OWASP band could play something&lt;br /&gt;
&lt;br /&gt;
== Summit Closing Ceremony  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: &lt;br /&gt;
*Last Summit: In the last Summit the Closing Ceremony had an number of OWASP Board votes and the 'Offical Ceremony for the new Committee members'&lt;br /&gt;
&lt;br /&gt;
== Summit Keynotes  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description:&lt;br /&gt;
&lt;br /&gt;
== Tuesday Evening Meetup for Browser Sec Track  ==&lt;br /&gt;
&lt;br /&gt;
*'''Main point of contact''': [[User:John.wilander|John Wilander]] &lt;br /&gt;
*'''Desciption''': Tuesday evening all attendees of the Browser Security Track will have a social meet-up where everybody gets to present themselves and tell a bit what they do. Don't miss this. It'll make the session so much better if we know each other and know the expertise present.&lt;br /&gt;
&lt;br /&gt;
== Dinners Logistics  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC&lt;br /&gt;
&lt;br /&gt;
== Happy Hours  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC&lt;br /&gt;
&lt;br /&gt;
== OWASP Band  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC&lt;br /&gt;
&lt;br /&gt;
== OWASP Awards  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC&lt;br /&gt;
&lt;br /&gt;
== Football (soccer) match  ==&lt;br /&gt;
&lt;br /&gt;
*'''Main point of contact''': [http://www.owasp.org/index.php/User:Gustavo_Barbato L. Gustavo C. Barbato] &lt;br /&gt;
*'''When''': Wednesday night (projected) &lt;br /&gt;
*'''Description''': Game of 6-a-side [http://en.wikipedia.org/wiki/Football Football] match (Soccer for the US crowd) &lt;br /&gt;
*'''Ideas''': Depending how many people will want to play football we could organize only one match, or have a mini-tournament with a 'Country vs Country' or 'Brazil vs Rest-of-the-world' or 'Builders vs vs Breakers' , etc... &lt;br /&gt;
*'''Players''':&lt;br /&gt;
&lt;br /&gt;
#[[User:Gustavo Barbato|L. Gustavo C. Barbato]] &lt;br /&gt;
#[[User:Dancornell|Dan Cornell]] &lt;br /&gt;
#[[User:TonyUcedaVelez|Tony UV]] &lt;br /&gt;
#[[User:Dinis.cruz|Dinis Cruz]] &lt;br /&gt;
#[[User:Leandro Resende Gomes|Leandro Resende Gomes]] &lt;br /&gt;
#Alexandre Agustini&lt;br /&gt;
#Mateo Martínez&lt;br /&gt;
#Eduardo Jorge Feres Serrano Neves&lt;br /&gt;
&lt;br /&gt;
== American Football match  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC&lt;br /&gt;
&lt;br /&gt;
== Super Bowl (American Football)  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: [mailto:mark.bristow@owasp.org Mark Bristow] &lt;br /&gt;
*'''When''': 7th (Sunday) &lt;br /&gt;
*Description: Find projector and location to see http://en.wikipedia.org/wiki/Super_Bowl_XLV&lt;br /&gt;
&lt;br /&gt;
== Golf Game  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC&lt;br /&gt;
&lt;br /&gt;
== Mountain Horse riding  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: Post main conference (6PMish) walk at the local forest (work with Hotel on this)&lt;br /&gt;
&lt;br /&gt;
== Mountain Hike/Walk  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description:&lt;br /&gt;
&lt;br /&gt;
== Visit Local attractions ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: Portugal is a very historical country and there are a number of very significant and impressive historical monuments (and locations) around the Summit's venue.&lt;br /&gt;
&lt;br /&gt;
== Partner/spouse Activities  ==&lt;br /&gt;
&lt;br /&gt;
*Main point of contact: TBC &lt;br /&gt;
*Description: at the last summit there were a number of attendee's wifes that also participated, with a number of activities that were organized for them (which allowed the attendees to focus on the Summit&amp;amp;nbsp;:) ). This will be collection of the other social activities/ideas presented here.&lt;br /&gt;
&lt;br /&gt;
== Gala Dinner  ==&lt;br /&gt;
&lt;br /&gt;
*'''Main point of contact''': TBD &lt;br /&gt;
*'''When''': Thursday (projected) &lt;br /&gt;
*'''Description''': ...&lt;br /&gt;
&lt;br /&gt;
== Birthday Parties  ==&lt;br /&gt;
&lt;br /&gt;
*'''Main point of contact''': Arturo 'Buanzo' Busleiman &lt;br /&gt;
*'''When''': TBD &lt;br /&gt;
*'''Description''': Identify which OWASP leader (and Summit participant) has its birthday during the Summit (from Mon 7th till Fri 11th) and prepare something special for them. &lt;br /&gt;
*'''Who and When''': &lt;br /&gt;
**8th (Tue): &lt;br /&gt;
***Arturo 'Buanzo' Busleiman (participating remotely) &lt;br /&gt;
***Lucas Ferreira &lt;br /&gt;
**11th (Fri) &lt;br /&gt;
***Mateo Martinez&lt;br /&gt;
&lt;br /&gt;
= Other events and activities =&lt;br /&gt;
&lt;br /&gt;
*'''Description''':Put here other ideas or wordwide events that are happening during the week of the Summit &lt;br /&gt;
**That week is also the Bramley Apple Week&lt;br /&gt;
&lt;br /&gt;
== OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Since there are 'XYZ Day' for everything these days, shouldn't OWASP have a DAY? We could either make it one of the Summit Days or pick another relevant date (which we would celebrate every year) &lt;br /&gt;
&lt;br /&gt;
*The concept has been previously explored: [[OWASP Day]], but that was more of a 'synchronized OWASP Events around the world' model &lt;br /&gt;
*the idea proposed is to have a fixed day of the year that we start to call from now on the 'OWASP Day' (and of course that this should be something that we celebrate and organize a number of events around it)&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48488</id>
		<title>OWASP LA AppSec 2009</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48488"/>
				<updated>2008-12-12T13:33:37Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: /* Comitês */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= The OWASP Latin America Application Security 2009 =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Team Members ==&lt;br /&gt;
&lt;br /&gt;
'''Organization'''&lt;br /&gt;
&lt;br /&gt;
* '''General Management:''' [mailto:eduardo.neves@owasp.org Eduardo V. C. Neves] and [mailto:welias@conviso.com.br Wagner Elias]&lt;br /&gt;
* '''Local Management:'''&lt;br /&gt;
** ''Brasília:''&lt;br /&gt;
&lt;br /&gt;
== Presentations ==&lt;br /&gt;
&lt;br /&gt;
'''Event Organization'''&lt;br /&gt;
&lt;br /&gt;
* 10/12/2008: [https://www.owasp.org/images/1/12/OWASP-AppSecBR.ppt OWASP LA AppSec 2009 Overview (Draft 1.0): Describes in general terms how the event will be promoted and managed.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposta de Projeto Básico =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Público alvo ==&lt;br /&gt;
&lt;br /&gt;
===Indústria e Governo:===&lt;br /&gt;
&lt;br /&gt;
* Profissionais de segurança da informação&lt;br /&gt;
* Desenvolvedores de sistemas&lt;br /&gt;
* Gerentes de projeto de sistemas web&lt;br /&gt;
* Analistas de sistemas e analistas de processo de desenvolvimento de software&lt;br /&gt;
* Auditores de sistemas&lt;br /&gt;
&lt;br /&gt;
===Pesquisadores e estudantes na áreas:===&lt;br /&gt;
&lt;br /&gt;
* Segurança de informações&lt;br /&gt;
* Engenharia de software&lt;br /&gt;
* Sistemas de informação&lt;br /&gt;
&lt;br /&gt;
== Duração ==&lt;br /&gt;
&lt;br /&gt;
3 dias sendo 1 dia de cursos e treinamentos e 2 dias de palestras técnicas.&lt;br /&gt;
&lt;br /&gt;
''Proposta: seguir o modelo do AppSec Australia: https://www.owasp.org/index.php/OWASP_AU_Conference_2009#Conference_Agenda''&lt;br /&gt;
&lt;br /&gt;
== Datas ==&lt;br /&gt;
&lt;br /&gt;
A definir conforme disponibilidade de espaço e palestrantes (entre 14 de setembro e 2 de outubro de 2009) &lt;br /&gt;
&lt;br /&gt;
'''(Sugiro como data para o evento um fim de semana como 17,18 e 19 de setembro para que no sábado possamos fechar com uma possível festa.)'''&lt;br /&gt;
&lt;br /&gt;
'''* Eduardo Neves: Sugiro que o evento seja feito nos dias 16, 17 e 18 de setembro. Precisamos fechar a data este ano, validar com o local e começa a divulgar em janeiro.&lt;br /&gt;
'''&lt;br /&gt;
'''OBS: Eventos em final de semana podem não atrair muitos profissionais patrocinados por empresas. Podemos fazer o encerramento numa sexta. (Lucas)'''&lt;br /&gt;
==Tamanho==&lt;br /&gt;
&lt;br /&gt;
Participantes: 100&lt;br /&gt;
&lt;br /&gt;
Palestras:&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 palestras convidadas (90 minutos + perguntas)&amp;lt;br&amp;gt;&lt;br /&gt;
* 16 apresentações de trabalhos (45 minutos + perguntas) em duas trilhas&lt;br /&gt;
&lt;br /&gt;
==Temática==&lt;br /&gt;
&lt;br /&gt;
===Segurança de aplicações web===&lt;br /&gt;
&lt;br /&gt;
Todos os aspectos relacionados ao desenvolvimento de sistemas seguros, incluindo tópicos como desenvolvimento seguro, segurança e arquitetura de software, processos de desenvolvimento de sistemas seguros, ferramentas para análise de segurança de aplicações, bibliotecas e frameworks de segurança para aplicações web, auditoria e testes de segurança em aplicações, metodologias gerenciais para melhoria da segurança no desenvolvimento de software.&lt;br /&gt;
&lt;br /&gt;
Será dada ênfase nos aspectos práticos enfrentados pelas equipes de desenvolvimento em todas as fases do ciclo de vida de uma aplicação.&lt;br /&gt;
===OWASP===&lt;br /&gt;
&lt;br /&gt;
O OWASP (Open Web Application Security Project) é uma organização sem fins lucrativos que visa possibilitar o desenvolvimento de sistemas mais confiáveis e robustos. Para atingir seus objetivos, o OWASP patrocina diversos projetos de ferramentas e documentos, que ficam disponíveis na página web da organização. Projetos atuais e futuros do OWASP também fazem parte da temática do evento.&lt;br /&gt;
==Divulgação==&lt;br /&gt;
&lt;br /&gt;
A estratégia de divulgação será definida oportunamente, dependendo do orçamento e patrocínios, mas incluirá minimamente:&lt;br /&gt;
* divulgação no site do OWASP&lt;br /&gt;
* divulgação nas listas de discussão (email) do OWASP&lt;br /&gt;
* contatos com empresas e órgãos governamentais&lt;br /&gt;
* divulgação em universidades e centros de ensino através de palestras, email e contato com professores.&lt;br /&gt;
* divulgação em listas de discussão de temas afins&lt;br /&gt;
* contatos com a imprensa local e nacional&lt;br /&gt;
&lt;br /&gt;
== Comitês ==&lt;br /&gt;
&lt;br /&gt;
'''Comitê executivo'''&lt;br /&gt;
&lt;br /&gt;
Responsável final por todas as decisões e pela supervisão dos trabalhos dos demais comitês. Será composto pelos líderes de cada um dos demais comitês e pelos líderes do OWASP envolvidos na organização da conferência.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Lucas Ferreira&amp;lt;br&amp;gt;''&lt;br /&gt;
''Proposto: Wagner Elias''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de programa'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela definição da programação do evento, incluindo as palestras convidadas e a seleção dos trabalhos submetidos ao evento. &lt;br /&gt;
&lt;br /&gt;
''Proposto: Wagner Elias''&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Cleber Brandão''&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Eduardo Jorge (eth0)''&lt;br /&gt;
&lt;br /&gt;
'''Comitê local'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela organização local, incluindo espaço físico, equipamentos, hospedagem, transporte e eventos sociais.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Lucas Ferreira''&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Eduardo Jorge (eth0)''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de divulgação'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela divulgação do evento por todos os meios, incluindo o contato com a imprensa, potenciais patrocinadores e instituições afins. Será responsável também pela elaboração de todo o material impresso e eletrônico do evento.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves (eduardo.neves@owasp.org)''&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Eduardo Jorge (eth0)''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Processo de Seleção dos trabalhos ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A ser definido oportunamente pelo comitê de programa. A principal restrição é que será baseado na revisão da qualidade e relevância dos trabalhos apresentados de forma técnica e imparcial.&lt;br /&gt;
==Preços==&lt;br /&gt;
&lt;br /&gt;
A definir. A princípio devem haver preços diferenciados para estudantes e isenções para os patrocinadores.&lt;br /&gt;
&lt;br /&gt;
''Proposta: R$400''&lt;br /&gt;
&lt;br /&gt;
E. Neves: O preço só pode ser definido depois de sabermos os custos. Notem que existem diferenças gigantes nos valores cobrados nos AppSec, em Taiwan custou 35USD ....&lt;br /&gt;
&lt;br /&gt;
==Atividades sociais==&lt;br /&gt;
&lt;br /&gt;
Dada a duração estimada de 3 dias para o evento com o primeiro dia reservado para cursos, prevemos a necessidade de apenas uma atividade social de grande porte. Sugere-se a realização de um jantar em restaurante típico brasileiro. Ficará a cargo do comitê local definir local e custo da atividade.&lt;br /&gt;
&lt;br /&gt;
==Instalações==&lt;br /&gt;
&lt;br /&gt;
Serão necessárias as seguintes instalações físicas para o evento:&lt;br /&gt;
* Auditório principal com 150 lugares&lt;br /&gt;
* Auditório secundário ou sala de aula para 50 pessoas&lt;br /&gt;
* Espaço para estandes de patrocinadores, de preferência com possibilidade de realizar os coffee breaks&lt;br /&gt;
* Espaço para a secretaria do evento&lt;br /&gt;
* Sala de acesso á internet&lt;br /&gt;
* Rede wi-fi para acesso à internet&lt;br /&gt;
* Sala para imprensa&lt;br /&gt;
&lt;br /&gt;
==Entidades que poderiam apoiar o evento==&lt;br /&gt;
* [http://www.setur.df.gov.br/005/00502001.asp?ttCD_CHAVE=1899 Brasiliatur]&lt;br /&gt;
* [http://www.brasiliaconvention.com.br/ Brasilia Convention &amp;amp; Visitors Bureau]&lt;br /&gt;
* [http://www.ucb.br Universidade Católica de Brasília]&lt;br /&gt;
* [http://www.impacta.edu.br/ Faculdades Impacta]&lt;br /&gt;
* [http://www.google.com.br Google]&lt;br /&gt;
* [http://www.cobra.com.br Cobra]&lt;br /&gt;
* [http://www.dataprev.gov.br DATAPREV]&lt;br /&gt;
* [http://www.serpro.gov.br SERPRO]&lt;br /&gt;
* [http://www.b2br.com.br B2BR]&lt;br /&gt;
* [http://www.trueaccess.com.br TrueAccess]&lt;br /&gt;
* [http://www.modulo.com.br Modulo Security]&lt;br /&gt;
* [http://www.politec.com.br POLITEC]&lt;br /&gt;
* [http://www.bb.com.br Banco do brasil]&lt;br /&gt;
* [http://www.caixa.gov.br Caixa Economica]&lt;br /&gt;
* [http://www.iti.gov.br ITI]&lt;br /&gt;
* [http://www.planejamento.gov.br Ministerio do planejamento (SLTI)]&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48487</id>
		<title>OWASP LA AppSec 2009</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48487"/>
				<updated>2008-12-12T13:32:06Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: /* Entidades que poderiam apoiar o evento */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= The OWASP Latin America Application Security 2009 =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Team Members ==&lt;br /&gt;
&lt;br /&gt;
'''Organization'''&lt;br /&gt;
&lt;br /&gt;
* '''General Management:''' [mailto:eduardo.neves@owasp.org Eduardo V. C. Neves] and [mailto:welias@conviso.com.br Wagner Elias]&lt;br /&gt;
* '''Local Management:'''&lt;br /&gt;
** ''Brasília:''&lt;br /&gt;
&lt;br /&gt;
== Presentations ==&lt;br /&gt;
&lt;br /&gt;
'''Event Organization'''&lt;br /&gt;
&lt;br /&gt;
* 10/12/2008: [https://www.owasp.org/images/1/12/OWASP-AppSecBR.ppt OWASP LA AppSec 2009 Overview (Draft 1.0): Describes in general terms how the event will be promoted and managed.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposta de Projeto Básico =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Público alvo ==&lt;br /&gt;
&lt;br /&gt;
===Indústria e Governo:===&lt;br /&gt;
&lt;br /&gt;
* Profissionais de segurança da informação&lt;br /&gt;
* Desenvolvedores de sistemas&lt;br /&gt;
* Gerentes de projeto de sistemas web&lt;br /&gt;
* Analistas de sistemas e analistas de processo de desenvolvimento de software&lt;br /&gt;
* Auditores de sistemas&lt;br /&gt;
&lt;br /&gt;
===Pesquisadores e estudantes na áreas:===&lt;br /&gt;
&lt;br /&gt;
* Segurança de informações&lt;br /&gt;
* Engenharia de software&lt;br /&gt;
* Sistemas de informação&lt;br /&gt;
&lt;br /&gt;
== Duração ==&lt;br /&gt;
&lt;br /&gt;
3 dias sendo 1 dia de cursos e treinamentos e 2 dias de palestras técnicas.&lt;br /&gt;
&lt;br /&gt;
''Proposta: seguir o modelo do AppSec Australia: https://www.owasp.org/index.php/OWASP_AU_Conference_2009#Conference_Agenda''&lt;br /&gt;
&lt;br /&gt;
== Datas ==&lt;br /&gt;
&lt;br /&gt;
A definir conforme disponibilidade de espaço e palestrantes (entre 14 de setembro e 2 de outubro de 2009) &lt;br /&gt;
&lt;br /&gt;
'''(Sugiro como data para o evento um fim de semana como 17,18 e 19 de setembro para que no sábado possamos fechar com uma possível festa.)'''&lt;br /&gt;
&lt;br /&gt;
'''* Eduardo Neves: Sugiro que o evento seja feito nos dias 16, 17 e 18 de setembro. Precisamos fechar a data este ano, validar com o local e começa a divulgar em janeiro.&lt;br /&gt;
'''&lt;br /&gt;
'''OBS: Eventos em final de semana podem não atrair muitos profissionais patrocinados por empresas. Podemos fazer o encerramento numa sexta. (Lucas)'''&lt;br /&gt;
==Tamanho==&lt;br /&gt;
&lt;br /&gt;
Participantes: 100&lt;br /&gt;
&lt;br /&gt;
Palestras:&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 palestras convidadas (90 minutos + perguntas)&amp;lt;br&amp;gt;&lt;br /&gt;
* 16 apresentações de trabalhos (45 minutos + perguntas) em duas trilhas&lt;br /&gt;
&lt;br /&gt;
==Temática==&lt;br /&gt;
&lt;br /&gt;
===Segurança de aplicações web===&lt;br /&gt;
&lt;br /&gt;
Todos os aspectos relacionados ao desenvolvimento de sistemas seguros, incluindo tópicos como desenvolvimento seguro, segurança e arquitetura de software, processos de desenvolvimento de sistemas seguros, ferramentas para análise de segurança de aplicações, bibliotecas e frameworks de segurança para aplicações web, auditoria e testes de segurança em aplicações, metodologias gerenciais para melhoria da segurança no desenvolvimento de software.&lt;br /&gt;
&lt;br /&gt;
Será dada ênfase nos aspectos práticos enfrentados pelas equipes de desenvolvimento em todas as fases do ciclo de vida de uma aplicação.&lt;br /&gt;
===OWASP===&lt;br /&gt;
&lt;br /&gt;
O OWASP (Open Web Application Security Project) é uma organização sem fins lucrativos que visa possibilitar o desenvolvimento de sistemas mais confiáveis e robustos. Para atingir seus objetivos, o OWASP patrocina diversos projetos de ferramentas e documentos, que ficam disponíveis na página web da organização. Projetos atuais e futuros do OWASP também fazem parte da temática do evento.&lt;br /&gt;
==Divulgação==&lt;br /&gt;
&lt;br /&gt;
A estratégia de divulgação será definida oportunamente, dependendo do orçamento e patrocínios, mas incluirá minimamente:&lt;br /&gt;
* divulgação no site do OWASP&lt;br /&gt;
* divulgação nas listas de discussão (email) do OWASP&lt;br /&gt;
* contatos com empresas e órgãos governamentais&lt;br /&gt;
* divulgação em universidades e centros de ensino através de palestras, email e contato com professores.&lt;br /&gt;
* divulgação em listas de discussão de temas afins&lt;br /&gt;
* contatos com a imprensa local e nacional&lt;br /&gt;
&lt;br /&gt;
== Comitês ==&lt;br /&gt;
&lt;br /&gt;
'''Comitê executivo'''&lt;br /&gt;
&lt;br /&gt;
Responsável final por todas as decisões e pela supervisão dos trabalhos dos demais comitês. Será composto pelos líderes de cada um dos demais comitês e pelos líderes do OWASP envolvidos na organização da conferência.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Lucas Ferreira&amp;lt;br&amp;gt;''&lt;br /&gt;
''Proposto: Wagner Elias''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de programa'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela definição da programação do evento, incluindo as palestras convidadas e a seleção dos trabalhos submetidos ao evento. &lt;br /&gt;
&lt;br /&gt;
''Proposto: Wagner Elias''&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Cleber Brandão''&lt;br /&gt;
&lt;br /&gt;
'''Comitê local'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela organização local, incluindo espaço físico, equipamentos, hospedagem, transporte e eventos sociais.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Lucas Ferreira''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de divulgação'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela divulgação do evento por todos os meios, incluindo o contato com a imprensa, potenciais patrocinadores e instituições afins. Será responsável também pela elaboração de todo o material impresso e eletrônico do evento.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves (eduardo.neves@owasp.org)''&lt;br /&gt;
&lt;br /&gt;
== Processo de Seleção dos trabalhos ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A ser definido oportunamente pelo comitê de programa. A principal restrição é que será baseado na revisão da qualidade e relevância dos trabalhos apresentados de forma técnica e imparcial.&lt;br /&gt;
==Preços==&lt;br /&gt;
&lt;br /&gt;
A definir. A princípio devem haver preços diferenciados para estudantes e isenções para os patrocinadores.&lt;br /&gt;
&lt;br /&gt;
''Proposta: R$400''&lt;br /&gt;
&lt;br /&gt;
E. Neves: O preço só pode ser definido depois de sabermos os custos. Notem que existem diferenças gigantes nos valores cobrados nos AppSec, em Taiwan custou 35USD ....&lt;br /&gt;
&lt;br /&gt;
==Atividades sociais==&lt;br /&gt;
&lt;br /&gt;
Dada a duração estimada de 3 dias para o evento com o primeiro dia reservado para cursos, prevemos a necessidade de apenas uma atividade social de grande porte. Sugere-se a realização de um jantar em restaurante típico brasileiro. Ficará a cargo do comitê local definir local e custo da atividade.&lt;br /&gt;
&lt;br /&gt;
==Instalações==&lt;br /&gt;
&lt;br /&gt;
Serão necessárias as seguintes instalações físicas para o evento:&lt;br /&gt;
* Auditório principal com 150 lugares&lt;br /&gt;
* Auditório secundário ou sala de aula para 50 pessoas&lt;br /&gt;
* Espaço para estandes de patrocinadores, de preferência com possibilidade de realizar os coffee breaks&lt;br /&gt;
* Espaço para a secretaria do evento&lt;br /&gt;
* Sala de acesso á internet&lt;br /&gt;
* Rede wi-fi para acesso à internet&lt;br /&gt;
* Sala para imprensa&lt;br /&gt;
&lt;br /&gt;
==Entidades que poderiam apoiar o evento==&lt;br /&gt;
* [http://www.setur.df.gov.br/005/00502001.asp?ttCD_CHAVE=1899 Brasiliatur]&lt;br /&gt;
* [http://www.brasiliaconvention.com.br/ Brasilia Convention &amp;amp; Visitors Bureau]&lt;br /&gt;
* [http://www.ucb.br Universidade Católica de Brasília]&lt;br /&gt;
* [http://www.impacta.edu.br/ Faculdades Impacta]&lt;br /&gt;
* [http://www.google.com.br Google]&lt;br /&gt;
* [http://www.cobra.com.br Cobra]&lt;br /&gt;
* [http://www.dataprev.gov.br DATAPREV]&lt;br /&gt;
* [http://www.serpro.gov.br SERPRO]&lt;br /&gt;
* [http://www.b2br.com.br B2BR]&lt;br /&gt;
* [http://www.trueaccess.com.br TrueAccess]&lt;br /&gt;
* [http://www.modulo.com.br Modulo Security]&lt;br /&gt;
* [http://www.politec.com.br POLITEC]&lt;br /&gt;
* [http://www.bb.com.br Banco do brasil]&lt;br /&gt;
* [http://www.caixa.gov.br Caixa Economica]&lt;br /&gt;
* [http://www.iti.gov.br ITI]&lt;br /&gt;
* [http://www.planejamento.gov.br Ministerio do planejamento (SLTI)]&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48486</id>
		<title>OWASP LA AppSec 2009</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48486"/>
				<updated>2008-12-12T13:28:10Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: /* Entidades que poderiam apoiar o evento */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= The OWASP Latin America Application Security 2009 =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Team Members ==&lt;br /&gt;
&lt;br /&gt;
'''Organization'''&lt;br /&gt;
&lt;br /&gt;
* '''General Management:''' [mailto:eduardo.neves@owasp.org Eduardo V. C. Neves] and [mailto:welias@conviso.com.br Wagner Elias]&lt;br /&gt;
* '''Local Management:'''&lt;br /&gt;
** ''Brasília:''&lt;br /&gt;
&lt;br /&gt;
== Presentations ==&lt;br /&gt;
&lt;br /&gt;
'''Event Organization'''&lt;br /&gt;
&lt;br /&gt;
* 10/12/2008: [https://www.owasp.org/images/1/12/OWASP-AppSecBR.ppt OWASP LA AppSec 2009 Overview (Draft 1.0): Describes in general terms how the event will be promoted and managed.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposta de Projeto Básico =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Público alvo ==&lt;br /&gt;
&lt;br /&gt;
===Indústria e Governo:===&lt;br /&gt;
&lt;br /&gt;
* Profissionais de segurança da informação&lt;br /&gt;
* Desenvolvedores de sistemas&lt;br /&gt;
* Gerentes de projeto de sistemas web&lt;br /&gt;
* Analistas de sistemas e analistas de processo de desenvolvimento de software&lt;br /&gt;
* Auditores de sistemas&lt;br /&gt;
&lt;br /&gt;
===Pesquisadores e estudantes na áreas:===&lt;br /&gt;
&lt;br /&gt;
* Segurança de informações&lt;br /&gt;
* Engenharia de software&lt;br /&gt;
* Sistemas de informação&lt;br /&gt;
&lt;br /&gt;
== Duração ==&lt;br /&gt;
&lt;br /&gt;
3 dias sendo 1 dia de cursos e treinamentos e 2 dias de palestras técnicas.&lt;br /&gt;
&lt;br /&gt;
''Proposta: seguir o modelo do AppSec Australia: https://www.owasp.org/index.php/OWASP_AU_Conference_2009#Conference_Agenda''&lt;br /&gt;
&lt;br /&gt;
== Datas ==&lt;br /&gt;
&lt;br /&gt;
A definir conforme disponibilidade de espaço e palestrantes (entre 14 de setembro e 2 de outubro de 2009) &lt;br /&gt;
&lt;br /&gt;
'''(Sugiro como data para o evento um fim de semana como 17,18 e 19 de setembro para que no sábado possamos fechar com uma possível festa.)'''&lt;br /&gt;
&lt;br /&gt;
'''* Eduardo Neves: Sugiro que o evento seja feito nos dias 16, 17 e 18 de setembro. Precisamos fechar a data este ano, validar com o local e começa a divulgar em janeiro.&lt;br /&gt;
'''&lt;br /&gt;
'''OBS: Eventos em final de semana podem não atrair muitos profissionais patrocinados por empresas. Podemos fazer o encerramento numa sexta. (Lucas)'''&lt;br /&gt;
==Tamanho==&lt;br /&gt;
&lt;br /&gt;
Participantes: 100&lt;br /&gt;
&lt;br /&gt;
Palestras:&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 palestras convidadas (90 minutos + perguntas)&amp;lt;br&amp;gt;&lt;br /&gt;
* 16 apresentações de trabalhos (45 minutos + perguntas) em duas trilhas&lt;br /&gt;
&lt;br /&gt;
==Temática==&lt;br /&gt;
&lt;br /&gt;
===Segurança de aplicações web===&lt;br /&gt;
&lt;br /&gt;
Todos os aspectos relacionados ao desenvolvimento de sistemas seguros, incluindo tópicos como desenvolvimento seguro, segurança e arquitetura de software, processos de desenvolvimento de sistemas seguros, ferramentas para análise de segurança de aplicações, bibliotecas e frameworks de segurança para aplicações web, auditoria e testes de segurança em aplicações, metodologias gerenciais para melhoria da segurança no desenvolvimento de software.&lt;br /&gt;
&lt;br /&gt;
Será dada ênfase nos aspectos práticos enfrentados pelas equipes de desenvolvimento em todas as fases do ciclo de vida de uma aplicação.&lt;br /&gt;
===OWASP===&lt;br /&gt;
&lt;br /&gt;
O OWASP (Open Web Application Security Project) é uma organização sem fins lucrativos que visa possibilitar o desenvolvimento de sistemas mais confiáveis e robustos. Para atingir seus objetivos, o OWASP patrocina diversos projetos de ferramentas e documentos, que ficam disponíveis na página web da organização. Projetos atuais e futuros do OWASP também fazem parte da temática do evento.&lt;br /&gt;
==Divulgação==&lt;br /&gt;
&lt;br /&gt;
A estratégia de divulgação será definida oportunamente, dependendo do orçamento e patrocínios, mas incluirá minimamente:&lt;br /&gt;
* divulgação no site do OWASP&lt;br /&gt;
* divulgação nas listas de discussão (email) do OWASP&lt;br /&gt;
* contatos com empresas e órgãos governamentais&lt;br /&gt;
* divulgação em universidades e centros de ensino através de palestras, email e contato com professores.&lt;br /&gt;
* divulgação em listas de discussão de temas afins&lt;br /&gt;
* contatos com a imprensa local e nacional&lt;br /&gt;
&lt;br /&gt;
== Comitês ==&lt;br /&gt;
&lt;br /&gt;
'''Comitê executivo'''&lt;br /&gt;
&lt;br /&gt;
Responsável final por todas as decisões e pela supervisão dos trabalhos dos demais comitês. Será composto pelos líderes de cada um dos demais comitês e pelos líderes do OWASP envolvidos na organização da conferência.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Lucas Ferreira&amp;lt;br&amp;gt;''&lt;br /&gt;
''Proposto: Wagner Elias''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de programa'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela definição da programação do evento, incluindo as palestras convidadas e a seleção dos trabalhos submetidos ao evento. &lt;br /&gt;
&lt;br /&gt;
''Proposto: Wagner Elias''&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Cleber Brandão''&lt;br /&gt;
&lt;br /&gt;
'''Comitê local'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela organização local, incluindo espaço físico, equipamentos, hospedagem, transporte e eventos sociais.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Lucas Ferreira''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de divulgação'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela divulgação do evento por todos os meios, incluindo o contato com a imprensa, potenciais patrocinadores e instituições afins. Será responsável também pela elaboração de todo o material impresso e eletrônico do evento.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves (eduardo.neves@owasp.org)''&lt;br /&gt;
&lt;br /&gt;
== Processo de Seleção dos trabalhos ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A ser definido oportunamente pelo comitê de programa. A principal restrição é que será baseado na revisão da qualidade e relevância dos trabalhos apresentados de forma técnica e imparcial.&lt;br /&gt;
==Preços==&lt;br /&gt;
&lt;br /&gt;
A definir. A princípio devem haver preços diferenciados para estudantes e isenções para os patrocinadores.&lt;br /&gt;
&lt;br /&gt;
''Proposta: R$400''&lt;br /&gt;
&lt;br /&gt;
E. Neves: O preço só pode ser definido depois de sabermos os custos. Notem que existem diferenças gigantes nos valores cobrados nos AppSec, em Taiwan custou 35USD ....&lt;br /&gt;
&lt;br /&gt;
==Atividades sociais==&lt;br /&gt;
&lt;br /&gt;
Dada a duração estimada de 3 dias para o evento com o primeiro dia reservado para cursos, prevemos a necessidade de apenas uma atividade social de grande porte. Sugere-se a realização de um jantar em restaurante típico brasileiro. Ficará a cargo do comitê local definir local e custo da atividade.&lt;br /&gt;
&lt;br /&gt;
==Instalações==&lt;br /&gt;
&lt;br /&gt;
Serão necessárias as seguintes instalações físicas para o evento:&lt;br /&gt;
* Auditório principal com 150 lugares&lt;br /&gt;
* Auditório secundário ou sala de aula para 50 pessoas&lt;br /&gt;
* Espaço para estandes de patrocinadores, de preferência com possibilidade de realizar os coffee breaks&lt;br /&gt;
* Espaço para a secretaria do evento&lt;br /&gt;
* Sala de acesso á internet&lt;br /&gt;
* Rede wi-fi para acesso à internet&lt;br /&gt;
* Sala para imprensa&lt;br /&gt;
&lt;br /&gt;
==Entidades que poderiam apoiar o evento==&lt;br /&gt;
* [http://www.setur.df.gov.br/005/00502001.asp?ttCD_CHAVE=1899 Brasiliatur]&lt;br /&gt;
* [http://www.brasiliaconvention.com.br/ Brasilia Convention &amp;amp; Visitors Bureau]&lt;br /&gt;
* [http://www.ucb.br Universidade Católica de Brasília]&lt;br /&gt;
* [http://www.impacta.edu.br/ Faculdades Impacta]&lt;br /&gt;
* [http://www.google.com.br Google]&lt;br /&gt;
* [http://www.cobra.com.br Cobra]&lt;br /&gt;
* [http://www.dataprev.gov.br DATAPREV]&lt;br /&gt;
* [http://www.serpro.gov.br SERPRO]&lt;br /&gt;
* [http://www.b2br.com.br B2BR]&lt;br /&gt;
* [http://www.trueaccess.com.br TrueAccess]&lt;br /&gt;
* [http://www.modulo.com.br Modulo Security]&lt;br /&gt;
* [http://www.politec.com.br POLITEC]&lt;br /&gt;
* [http://www.bb.com.br Banco do brasil]&lt;br /&gt;
* [http://www.caixa.gov.br Caixa Economica]&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48485</id>
		<title>OWASP LA AppSec 2009</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_LA_AppSec_2009&amp;diff=48485"/>
				<updated>2008-12-12T13:24:20Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: /* Entidades que poderiam apoiar o evento */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= The OWASP Latin America Application Security 2009 =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Team Members ==&lt;br /&gt;
&lt;br /&gt;
'''Organization'''&lt;br /&gt;
&lt;br /&gt;
* '''General Management:''' [mailto:eduardo.neves@owasp.org Eduardo V. C. Neves] and [mailto:welias@conviso.com.br Wagner Elias]&lt;br /&gt;
* '''Local Management:'''&lt;br /&gt;
** ''Brasília:''&lt;br /&gt;
&lt;br /&gt;
== Presentations ==&lt;br /&gt;
&lt;br /&gt;
'''Event Organization'''&lt;br /&gt;
&lt;br /&gt;
* 10/12/2008: [https://www.owasp.org/images/1/12/OWASP-AppSecBR.ppt OWASP LA AppSec 2009 Overview (Draft 1.0): Describes in general terms how the event will be promoted and managed.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Proposta de Projeto Básico =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Público alvo ==&lt;br /&gt;
&lt;br /&gt;
===Indústria e Governo:===&lt;br /&gt;
&lt;br /&gt;
* Profissionais de segurança da informação&lt;br /&gt;
* Desenvolvedores de sistemas&lt;br /&gt;
* Gerentes de projeto de sistemas web&lt;br /&gt;
* Analistas de sistemas e analistas de processo de desenvolvimento de software&lt;br /&gt;
* Auditores de sistemas&lt;br /&gt;
&lt;br /&gt;
===Pesquisadores e estudantes na áreas:===&lt;br /&gt;
&lt;br /&gt;
* Segurança de informações&lt;br /&gt;
* Engenharia de software&lt;br /&gt;
* Sistemas de informação&lt;br /&gt;
&lt;br /&gt;
== Duração ==&lt;br /&gt;
&lt;br /&gt;
3 dias sendo 1 dia de cursos e treinamentos e 2 dias de palestras técnicas.&lt;br /&gt;
&lt;br /&gt;
''Proposta: seguir o modelo do AppSec Australia: https://www.owasp.org/index.php/OWASP_AU_Conference_2009#Conference_Agenda''&lt;br /&gt;
&lt;br /&gt;
== Datas ==&lt;br /&gt;
&lt;br /&gt;
A definir conforme disponibilidade de espaço e palestrantes (entre 14 de setembro e 2 de outubro de 2009) &lt;br /&gt;
&lt;br /&gt;
'''(Sugiro como data para o evento um fim de semana como 17,18 e 19 de setembro para que no sábado possamos fechar com uma possível festa.)'''&lt;br /&gt;
&lt;br /&gt;
'''* Eduardo Neves: Sugiro que o evento seja feito nos dias 16, 17 e 18 de setembro. Precisamos fechar a data este ano, validar com o local e começa a divulgar em janeiro.&lt;br /&gt;
'''&lt;br /&gt;
'''OBS: Eventos em final de semana podem não atrair muitos profissionais patrocinados por empresas. Podemos fazer o encerramento numa sexta. (Lucas)'''&lt;br /&gt;
==Tamanho==&lt;br /&gt;
&lt;br /&gt;
Participantes: 100&lt;br /&gt;
&lt;br /&gt;
Palestras:&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 palestras convidadas (90 minutos + perguntas)&amp;lt;br&amp;gt;&lt;br /&gt;
* 16 apresentações de trabalhos (45 minutos + perguntas) em duas trilhas&lt;br /&gt;
&lt;br /&gt;
==Temática==&lt;br /&gt;
&lt;br /&gt;
===Segurança de aplicações web===&lt;br /&gt;
&lt;br /&gt;
Todos os aspectos relacionados ao desenvolvimento de sistemas seguros, incluindo tópicos como desenvolvimento seguro, segurança e arquitetura de software, processos de desenvolvimento de sistemas seguros, ferramentas para análise de segurança de aplicações, bibliotecas e frameworks de segurança para aplicações web, auditoria e testes de segurança em aplicações, metodologias gerenciais para melhoria da segurança no desenvolvimento de software.&lt;br /&gt;
&lt;br /&gt;
Será dada ênfase nos aspectos práticos enfrentados pelas equipes de desenvolvimento em todas as fases do ciclo de vida de uma aplicação.&lt;br /&gt;
===OWASP===&lt;br /&gt;
&lt;br /&gt;
O OWASP (Open Web Application Security Project) é uma organização sem fins lucrativos que visa possibilitar o desenvolvimento de sistemas mais confiáveis e robustos. Para atingir seus objetivos, o OWASP patrocina diversos projetos de ferramentas e documentos, que ficam disponíveis na página web da organização. Projetos atuais e futuros do OWASP também fazem parte da temática do evento.&lt;br /&gt;
==Divulgação==&lt;br /&gt;
&lt;br /&gt;
A estratégia de divulgação será definida oportunamente, dependendo do orçamento e patrocínios, mas incluirá minimamente:&lt;br /&gt;
* divulgação no site do OWASP&lt;br /&gt;
* divulgação nas listas de discussão (email) do OWASP&lt;br /&gt;
* contatos com empresas e órgãos governamentais&lt;br /&gt;
* divulgação em universidades e centros de ensino através de palestras, email e contato com professores.&lt;br /&gt;
* divulgação em listas de discussão de temas afins&lt;br /&gt;
* contatos com a imprensa local e nacional&lt;br /&gt;
&lt;br /&gt;
== Comitês ==&lt;br /&gt;
&lt;br /&gt;
'''Comitê executivo'''&lt;br /&gt;
&lt;br /&gt;
Responsável final por todas as decisões e pela supervisão dos trabalhos dos demais comitês. Será composto pelos líderes de cada um dos demais comitês e pelos líderes do OWASP envolvidos na organização da conferência.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Lucas Ferreira&amp;lt;br&amp;gt;''&lt;br /&gt;
''Proposto: Wagner Elias''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de programa'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela definição da programação do evento, incluindo as palestras convidadas e a seleção dos trabalhos submetidos ao evento. &lt;br /&gt;
&lt;br /&gt;
''Proposto: Wagner Elias''&amp;lt;br&amp;gt;&lt;br /&gt;
''Proposto: Cleber Brandão''&lt;br /&gt;
&lt;br /&gt;
'''Comitê local'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela organização local, incluindo espaço físico, equipamentos, hospedagem, transporte e eventos sociais.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Lucas Ferreira''&lt;br /&gt;
&lt;br /&gt;
'''Comitê de divulgação'''&lt;br /&gt;
&lt;br /&gt;
Responsável pela divulgação do evento por todos os meios, incluindo o contato com a imprensa, potenciais patrocinadores e instituições afins. Será responsável também pela elaboração de todo o material impresso e eletrônico do evento.&lt;br /&gt;
&lt;br /&gt;
''Proposto: Eduardo Vianna de Camargo Neves (eduardo.neves@owasp.org)''&lt;br /&gt;
&lt;br /&gt;
== Processo de Seleção dos trabalhos ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A ser definido oportunamente pelo comitê de programa. A principal restrição é que será baseado na revisão da qualidade e relevância dos trabalhos apresentados de forma técnica e imparcial.&lt;br /&gt;
==Preços==&lt;br /&gt;
&lt;br /&gt;
A definir. A princípio devem haver preços diferenciados para estudantes e isenções para os patrocinadores.&lt;br /&gt;
&lt;br /&gt;
''Proposta: R$400''&lt;br /&gt;
&lt;br /&gt;
E. Neves: O preço só pode ser definido depois de sabermos os custos. Notem que existem diferenças gigantes nos valores cobrados nos AppSec, em Taiwan custou 35USD ....&lt;br /&gt;
&lt;br /&gt;
==Atividades sociais==&lt;br /&gt;
&lt;br /&gt;
Dada a duração estimada de 3 dias para o evento com o primeiro dia reservado para cursos, prevemos a necessidade de apenas uma atividade social de grande porte. Sugere-se a realização de um jantar em restaurante típico brasileiro. Ficará a cargo do comitê local definir local e custo da atividade.&lt;br /&gt;
&lt;br /&gt;
==Instalações==&lt;br /&gt;
&lt;br /&gt;
Serão necessárias as seguintes instalações físicas para o evento:&lt;br /&gt;
* Auditório principal com 150 lugares&lt;br /&gt;
* Auditório secundário ou sala de aula para 50 pessoas&lt;br /&gt;
* Espaço para estandes de patrocinadores, de preferência com possibilidade de realizar os coffee breaks&lt;br /&gt;
* Espaço para a secretaria do evento&lt;br /&gt;
* Sala de acesso á internet&lt;br /&gt;
* Rede wi-fi para acesso à internet&lt;br /&gt;
* Sala para imprensa&lt;br /&gt;
&lt;br /&gt;
==Entidades que poderiam apoiar o evento==&lt;br /&gt;
* [http://www.setur.df.gov.br/005/00502001.asp?ttCD_CHAVE=1899 Brasiliatur]&lt;br /&gt;
* [http://www.brasiliaconvention.com.br/ Brasilia Convention &amp;amp; Visitors Bureau]&lt;br /&gt;
* [http://www.ucb.br Universidade Católica de Brasília]&lt;br /&gt;
* [http://www.impacta.edu.br/ Faculdades Impacta]&lt;br /&gt;
* [http://www.google.com.br Google]&lt;br /&gt;
* [http://www.cobra.com.br Cobra]&lt;br /&gt;
* [http://www.dataprev.gov.br DATAPREV]&lt;br /&gt;
* [http://www.serpro.gov.br SERPRO]&lt;br /&gt;
* [http://www.b2br.com.br B2BR]&lt;br /&gt;
* [http://www.trueaccess.com.br TrueAccess]&lt;br /&gt;
* [http://www.modulo.com.br Modulo Security]&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Latin_America_AppSec_2009_Conference&amp;diff=46613</id>
		<title>OWASP Latin America AppSec 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Latin_America_AppSec_2009_Conference&amp;diff=46613"/>
				<updated>2008-11-20T15:08:36Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Organization Team =&lt;br /&gt;
&lt;br /&gt;
'''Argentina'''&lt;br /&gt;
* [mailto:buanzo@buanzo.com.ar Arturo &amp;quot;Buanzo&amp;quot; Busleiman]&lt;br /&gt;
&lt;br /&gt;
'''Brasil'''&lt;br /&gt;
* [mailto:assad@cesar.org.br Rodrigo Assad]&lt;br /&gt;
* [mailto:clebeer@gmail.com Cleber]&lt;br /&gt;
* [mailto:daniel.oliveira.rodrigues@gmail.com Daniel Rodrigues]&lt;br /&gt;
* [mailto:deigratia33@gmail.com Marcos Aurélio Rodrigues]&lt;br /&gt;
* [mailto:eduardo.neves@owasp.org.br Eduardo Vianna de Camargo Neves]&lt;br /&gt;
* [mailto:alberto@computer.org Alberto Fabiano]&lt;br /&gt;
* [mailto:eduardoalves19@gmail.com Eduardo Alves]&lt;br /&gt;
* [mailto:leonardocavallari@gmail.com Leonardo Cavallari Militelli]&lt;br /&gt;
* [mailto:pedro.forum@gmail.com Pedro Arthur]&lt;br /&gt;
* [mailto:thiagoalz@gmail.com Thiago Alvarenga Lechuga]&lt;br /&gt;
* [mailto:uss.thebug@gmail.com Ulisses Castro]&lt;br /&gt;
* [mailto:welias@conviso.com.br Wagner Elias]&lt;br /&gt;
* [mailto:serrano.neves@gmail.com Eduardo Neves]&lt;br /&gt;
* Lucas Ferreira (contato &amp;quot;at&amp;quot; sapao . net)&lt;br /&gt;
&lt;br /&gt;
'''USA'''&lt;br /&gt;
* [mailto:kuai.hinojosa@owasp.org Kuai Hinojosa]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Venue =&lt;br /&gt;
&lt;br /&gt;
Where this event should be hosted? Think not only about location but also logistics, travel costs, security and other aspects that can affect the participants.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Ideas ==&lt;br /&gt;
&lt;br /&gt;
'''Brasil'''&lt;br /&gt;
&lt;br /&gt;
* Curitiba&lt;br /&gt;
* Recife&lt;br /&gt;
* Brasília&lt;br /&gt;
&lt;br /&gt;
'''Argentina'''&lt;br /&gt;
&lt;br /&gt;
* Buenos Aires City&lt;br /&gt;
&lt;br /&gt;
Argentina has a nice DOLLAR-PESO Exchange, lots of potential venues and a nice local security community. However, there seems to be a bigger owasp work-force in Brasil than Argentina (see above!).&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Man-in-the-middle_attack&amp;diff=30078</id>
		<title>Man-in-the-middle attack</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Man-in-the-middle_attack&amp;diff=30078"/>
				<updated>2008-05-30T15:05:29Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:attack}}&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
The man-in-the middle attack acts intercepting a communication between two systems, for example, in the http transaction the target is the TCP connection between client and server.&lt;br /&gt;
Using different techniques the attacker splits the original TCP connection in 2 new connections, one between the client and  the attacker and the other between the attacker  and the server, as shown in figure 1. Once  the TCP connection is intercepted, the attacker acts as a proxy, being able to read, insert and modify the data in the intercepted communication. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
[[Image:main_the_middle.JPG]]&lt;br /&gt;
&lt;br /&gt;
Figure 1. Illustration of man-in-the-middle attack&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In the web context the MITM attack is very effective because of the nature of the http protocol and the data transfer which are  all ASCII based. This way, it’s possible to view and interview within the http protocol and  also in the data transferred. So, for example,  it’s possible to capture a session cookie reading the http header, but it’s also possible to change  an  amount of  money transaction inside the application context, as shown in figure 2.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
[[Image:request.JPG]]&lt;br /&gt;
&lt;br /&gt;
Figure 2. Illustration of a HTTP Packet intercepted with Paros Proxy.&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The MITM attack could also be done over https connection by using the same technique, the only difference consists  in  the establishment of two independent SSL sessions, one over each TCP connection. The browser sets  a SSL connection with attacker and the attacker establishes  another SSL connection with the web server. In general the browser warns  the user that the digital certificate used is not valid, but sometimes the user could ignore the warning because he doesn’t understand the threat.. In some specific contexts it’s possible that the warn doesn’t appear, as for example, when the Server certificate is compromised by the attacker or when the attacker certificate is signed by a trusted CA and the CN is the same of the original web site.&lt;br /&gt;
&lt;br /&gt;
The MITM it’s not only an attack technique but it’s also usually used during a development step of a web application or still used for Web Vulnerability assessments.&lt;br /&gt;
&lt;br /&gt;
===MITM Attack tools===&lt;br /&gt;
There are several tools to realize MITM attack. These tools are particularly efficient in LAN networks environments because implements extra functionalities like the arp spoof capabilities that permits intercept the communication between hosts.&lt;br /&gt;
&lt;br /&gt;
*	PacketCreator&lt;br /&gt;
*	Ettercap&lt;br /&gt;
*	Dsniff&lt;br /&gt;
*	Cain e Abel&lt;br /&gt;
&lt;br /&gt;
===MITM Proxy only tools===&lt;br /&gt;
Proxy tools only permits interact with all the parts of the HTTP protocol like the header and the body of a transaction, but have not the capability to intercept the TCP connection between client and server. To intercept the communication it’s necessary to use other network attack tools or configure the browser &lt;br /&gt;
&lt;br /&gt;
*	OWASP WebScarab&lt;br /&gt;
*	Paros Proxy&lt;br /&gt;
*	Burp Proxy&lt;br /&gt;
*	ProxyFuzz&lt;br /&gt;
*	Odysseus Proxy&lt;br /&gt;
*	Fiddler (by Microsoft)&lt;br /&gt;
&lt;br /&gt;
== Risk Factors ==&lt;br /&gt;
===Severity===&lt;br /&gt;
High&lt;br /&gt;
&lt;br /&gt;
===Likelihood of exploitation===&lt;br /&gt;
Medium&lt;br /&gt;
&lt;br /&gt;
==Related Threats==&lt;br /&gt;
[[:Category:Authentication]]&lt;br /&gt;
&lt;br /&gt;
[[:Category:Client-side Attacks]]&lt;br /&gt;
&lt;br /&gt;
==Related Attacks==&lt;br /&gt;
[[Man-in-the-browser_attack]]&lt;br /&gt;
&lt;br /&gt;
==Related Vulnerabilities==&lt;br /&gt;
[[:Category:Session Management Vulnerability]]&lt;br /&gt;
&lt;br /&gt;
==Related Countermeasures==&lt;br /&gt;
*[[Session Management]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==References==&lt;br /&gt;
*http://www.sans.org/reading_room/whitepapers/threats/480.php&lt;br /&gt;
* http://cwe.mitre.org/data/definitions/300.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Mitm&lt;br /&gt;
&lt;br /&gt;
[[Category:Spoofing]]&lt;br /&gt;
[[Category:Attack]]&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Man-in-the-middle_attack&amp;diff=30077</id>
		<title>Man-in-the-middle attack</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Man-in-the-middle_attack&amp;diff=30077"/>
				<updated>2008-05-30T15:04:32Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:attack}}&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
The man-in-the middle attack acts intercepting a communication between two systems, for example, in the http transaction the target is the TCP connection between client and server.&lt;br /&gt;
Using different techniques the attacker splits the original TCP connection in 2 new connections, one between the client and  the attacker and the other between the attacker  and the server, as shown in figure 1. Once  the TCP connection is intercepted, the attacker acts as a proxy, being able to read, insert and modify the data in the intercepted communication. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
[[Image:main_the_middle.JPG]]&lt;br /&gt;
&lt;br /&gt;
Figure 1. Illustration of man-in-the-middle attack&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In the web context the MITM attack is very effective because of the nature of the http protocol and the data transfer which are  all ASCII based. This way, it’s possible to view and interview within the http protocol and  also in the data transferred. So, for example,  it’s possible to capture a session cookie reading the http header, but it’s also possible to change  an  amount of  money transaction inside the application context, as shown in figure 2.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
[[Image:request.JPG]]&lt;br /&gt;
&lt;br /&gt;
Figure 2. Illustration of a HTTP Packet intercepted with Paros Proxy.&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The MITM attack could also be done over https connection by using the same technique, the only difference consists  in  the establishment of two independent SSL sessions, one over each TCP connection. The browser sets  a SSL connection with attacker and the attacker establishes  another SSL connection with the web server. In general the browser warns  the user that the digital certificate used is not valid, but sometimes the user could ignore the warning because he doesn’t understand the threat.. In some specific contexts it’s possible that the warn doesn’t appear, as for example, when the Server certificate is compromised by the attacker or when the attacker certificate is signed by a trusted CA and the CN is the same of the original web site.&lt;br /&gt;
&lt;br /&gt;
The MITM it’s not only an attack technique but it’s also usually used during a development step of a web application or still used for Web Vulnerability assessments.&lt;br /&gt;
&lt;br /&gt;
===MITM Attack tools===&lt;br /&gt;
There are several tools to realize MITM attack. These tools are particularly efficient in LAN networks environments because implements extra functionalities like the arp spoof capabilities that permits intercept the communication between hosts.&lt;br /&gt;
&lt;br /&gt;
*	PacketCreator&lt;br /&gt;
*	Ettercap&lt;br /&gt;
*	Dsniff&lt;br /&gt;
*	Cain e Abel&lt;br /&gt;
&lt;br /&gt;
===MITM Proxy only tools===&lt;br /&gt;
Proxy tools only permits interact with all the parts of the HTTP protocol like the header and the body of a transaction, but have not the capability to intercept the TCP connection between client and server. To intercept the communication it’s necessary to use other network attack tools or configure the browser &lt;br /&gt;
&lt;br /&gt;
*	OWASP WebScarab&lt;br /&gt;
*	Paros Proxy&lt;br /&gt;
*	Burp Proxy&lt;br /&gt;
*	ProxyFuzz&lt;br /&gt;
*	Odysseus Proxy&lt;br /&gt;
*	Fiddler (by Microsoft)&lt;br /&gt;
&lt;br /&gt;
==Severity==&lt;br /&gt;
High&lt;br /&gt;
&lt;br /&gt;
==Likelihood of exploitation==&lt;br /&gt;
Medium&lt;br /&gt;
&lt;br /&gt;
==Related Threats==&lt;br /&gt;
[[:Category:Authentication]]&lt;br /&gt;
&lt;br /&gt;
[[:Category:Client-side Attacks]]&lt;br /&gt;
&lt;br /&gt;
==Related Attacks==&lt;br /&gt;
[[Man-in-the-browser_attack]]&lt;br /&gt;
&lt;br /&gt;
==Related Vulnerabilities==&lt;br /&gt;
[[:Category:Session Management Vulnerability]]&lt;br /&gt;
&lt;br /&gt;
==Related Countermeasures==&lt;br /&gt;
*[[Session Management]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==References==&lt;br /&gt;
*http://www.sans.org/reading_room/whitepapers/threats/480.php&lt;br /&gt;
* http://cwe.mitre.org/data/definitions/300.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Mitm&lt;br /&gt;
&lt;br /&gt;
[[Category:Spoofing]]&lt;br /&gt;
[[Category:Attack]]&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Code_Review_Guide_Table_of_Contents&amp;diff=28750</id>
		<title>OWASP Code Review Guide Table of Contents</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Code_Review_Guide_Table_of_Contents&amp;diff=28750"/>
				<updated>2008-05-02T01:39:35Z</updated>
		
		<summary type="html">&lt;p&gt;Eth0: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==[[Code Review Guide Foreword|Foreword by OWASP Chair]]==&lt;br /&gt;
&lt;br /&gt;
==[[Code Review Guide Frontispiece |1. Frontispiece]]==&lt;br /&gt;
&lt;br /&gt;
'''[[Code Review Guide Frontispiece|1.1 About the OWASP Code Review Project]]'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''[[About The Open Web Application Security Project|1.2 About The Open Web Application Security Project]]'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Guide History==&lt;br /&gt;
[[Long long ago...]]&lt;br /&gt;
&lt;br /&gt;
==Methodology==&lt;br /&gt;
&lt;br /&gt;
#[[Code Review Introduction|Introduction]]&lt;br /&gt;
#[[Steps and Roles]]&lt;br /&gt;
#[[Code Review Processes]]&lt;br /&gt;
#[[Transaction Analysis]]&lt;br /&gt;
#[[How to write an application_security finding]]&lt;br /&gt;
#[[Applicaiton Threat Modeling]]&lt;br /&gt;
#[[The Round Trip Code Review]]&lt;br /&gt;
#[[Code review Metrics]]&lt;br /&gt;
&lt;br /&gt;
==Crawling Code==&lt;br /&gt;
#[[Introduction]]&lt;br /&gt;
#[[First sweep of the code base]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Examples by Vulnerability==&lt;br /&gt;
#[[Reviewing Code for Buffer Overruns and Overflows]]&lt;br /&gt;
#[[Reviewing Code for OS Injection]]&lt;br /&gt;
#[[Reviewing Code for SQL Injection]]&lt;br /&gt;
#[[Reviewing Code for Data Validation]]&lt;br /&gt;
#[[Reviewing code for XSS issues]]&lt;br /&gt;
#[[Reviewing code for Cross-Site Request Forgery issues]]&lt;br /&gt;
#[[Reviewing Code for Error Handling]]&lt;br /&gt;
#[[Reviewing Code for Logging Issues]]&lt;br /&gt;
#[[Reviewing The Secure Code Environment]] &lt;br /&gt;
#[[Reviewing Code for Authorization Issues]]&lt;br /&gt;
#[[Reviewing Code for Authentication]]&lt;br /&gt;
#[[Reviewing Code for Session Integrity issues]]&lt;br /&gt;
#[[Reviewing Cryptographic Code]]&lt;br /&gt;
#[[Reviewing Code for Race Conditions]]&lt;br /&gt;
&lt;br /&gt;
== Language specific best practice ==&lt;br /&gt;
&lt;br /&gt;
===Java===&lt;br /&gt;
#[[Java gotchas]]&lt;br /&gt;
#[[Java leading security practice]]&lt;br /&gt;
&lt;br /&gt;
===PHP===&lt;br /&gt;
#[[PHP Security Leading Practice]]&lt;br /&gt;
&lt;br /&gt;
===C/C++===&lt;br /&gt;
#[[Strings and Integers]]&lt;br /&gt;
&lt;br /&gt;
===MySQL===&lt;br /&gt;
#[[Reviewing MySQL Security]]&lt;br /&gt;
&lt;br /&gt;
===Rich Internet Applications===&lt;br /&gt;
#[[Flash Applications]]&lt;br /&gt;
#[[AJAX Applications]]&lt;br /&gt;
#[[Web Services]]&lt;br /&gt;
&lt;br /&gt;
== Example reports ==&lt;br /&gt;
#[[How to write]]&lt;br /&gt;
#[[How to determine the risk level of a finding]]&lt;br /&gt;
#[[Sample form]]&lt;br /&gt;
&lt;br /&gt;
==[[Automating Code Reviews]]==&lt;br /&gt;
#[[Preface ]]&lt;br /&gt;
#[[Reasons for using automated tools]]&lt;br /&gt;
#[[Education and cultural change]]&lt;br /&gt;
#[[Tool Deployment Model]]&lt;br /&gt;
#[[Code Auditor Workbench Tool]]&lt;br /&gt;
#[[The Owasp Orizon Framework]]&lt;br /&gt;
&lt;br /&gt;
==[[Ways to achieve secure code on a budget]]==&lt;br /&gt;
#[[The OWASP Enterprise Security API ( ESAPI)]]&lt;br /&gt;
#[[Resource &amp;amp; Budget]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==[[References]]==&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Code Review Project]]&lt;/div&gt;</summary>
		<author><name>Eth0</name></author>	</entry>

	</feed>