<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gustavo.Arreaza</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gustavo.Arreaza"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Gustavo.Arreaza"/>
		<updated>2026-05-01T20:57:16Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255636</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255636"/>
				<updated>2019-10-22T23:16:53Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leaders are [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza] and [mailto:guillermo.farias@owasp.org Guillermo Farias Diaz].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar-2019'''''===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Vinacampomarte1.jpg|Gustavo Nieves&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.12.58.jpg|Publico&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.16.37.jpg|Jonathan Correa&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.16.40.jpeg|Victor Gutierrez&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255635</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255635"/>
				<updated>2019-10-22T23:15:34Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* Entrenamientos Campos de Martes y Owasp Viña del Mar */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leaders are [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza] and [mailto:guillermo.farias@owasp.org Guillermo Farias Diaz].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar'''''===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Vinacampomarte1.jpg|Gustavo Nieves&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.12.58.jpg|Publico&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.16.37.jpg|Jonathan Correa&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.16.40.jpeg|Victor Gutierrez&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-10-22_at_13.16.40.jpeg&amp;diff=255634</id>
		<title>File:WhatsApp Image 2019-10-22 at 13.16.40.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-10-22_at_13.16.40.jpeg&amp;diff=255634"/>
				<updated>2019-10-22T23:14:41Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: victorgutierrezowaspvina&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;victorgutierrezowaspvina&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255633</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255633"/>
				<updated>2019-10-22T23:12:33Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leaders are [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza] and [mailto:guillermo.farias@owasp.org Guillermo Farias Diaz].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar'''''===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Vinacampomarte1.jpg|Gustavo Nieves&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.12.58.jpg|Publico&lt;br /&gt;
WhatsApp Image 2019-10-22 at 13.16.37.jpg|Jonathan Correa&lt;br /&gt;
vinacampormarte20192.jpg|Victor Gutierrez&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255632</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255632"/>
				<updated>2019-10-22T23:07:46Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leaders are [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza] and [mailto:guillermo.farias@owasp.org Guillermo Farias Diaz].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar'''''===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Vinacampomarte1.jpg|Gustavo Nieves&lt;br /&gt;
vinacampormarte20191.jpg|Publico&lt;br /&gt;
vinacampormarte20192.jpg|Jonathan Correa&lt;br /&gt;
vinacampormarte20192.jpg|Victor Gutierrez&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255631</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255631"/>
				<updated>2019-10-22T23:05:08Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leaders are [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza] and [mailto:guillermo.farias@owasp.org Guillermo Farias Diaz].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar'''''===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Vinacampomarte1.jpg|Caption1&lt;br /&gt;
vinacampormarte20191.jpg|Caption2&lt;br /&gt;
vinacampormarte20192.jpg|Caption3&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255630</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255630"/>
				<updated>2019-10-22T23:03:39Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leaders are [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza] and [mailto:guillermo.farias@owasp.org Guillermo Farias Diaz].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar'''''===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Vinacampomarte1.jpg.jpg|Caption1&lt;br /&gt;
vinacampormarte20191.jpg|Caption2&lt;br /&gt;
vinacampormarte20192.jpg|Caption3&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255629</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=255629"/>
				<updated>2019-10-22T23:01:55Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leaders are [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza] and [mailto:guillermo.farias@owasp.org Guillermo Farias Diaz].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
[[File:Vinacampomarte1.jpg|thumb|vinacampormarte2019]]&lt;br /&gt;
[[File:vinacampormarte20192|thumb|vinacampormarte20192]]&lt;br /&gt;
[[File:Vinacampormarte20193|thumb|vinacampormarte20193]]&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-10-22_at_13.16.37.jpg&amp;diff=255628</id>
		<title>File:WhatsApp Image 2019-10-22 at 13.16.37.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-10-22_at_13.16.37.jpg&amp;diff=255628"/>
				<updated>2019-10-22T23:01:34Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;vinacampormarte20193&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-10-22_at_13.12.58.jpg&amp;diff=255627</id>
		<title>File:WhatsApp Image 2019-10-22 at 13.12.58.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-10-22_at_13.12.58.jpg&amp;diff=255627"/>
				<updated>2019-10-22T23:00:05Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;vinacampormarte20192&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Vinacampomarte1.jpg&amp;diff=255626</id>
		<title>File:Vinacampomarte1.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Vinacampomarte1.jpg&amp;diff=255626"/>
				<updated>2019-10-22T22:48:43Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;foto de vina campo de marte&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255575</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255575"/>
				<updated>2019-10-20T15:33:56Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting =  Application Security Guide For CISOs,OWASP Cloud 10 Project,,Security  by Design Principles, Application Security Verification Standard Project,Enterprise Security API,Threat Modeling,OWASP Proactive | Controls,&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP ESAPI&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API&lt;br /&gt;
| project_already_presented_name2 = OWASP Security Testing and Mobile App Security Requirements and Verification.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Viña del Mar /Chile&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Zezengorri_Code_Project&amp;diff=255438</id>
		<title>OWASP Zezengorri Code Project</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Zezengorri_Code_Project&amp;diff=255438"/>
				<updated>2019-10-14T14:22:52Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Main=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; valign=&amp;quot;top&amp;quot; |&lt;br /&gt;
==OWASP Code Library Project ==&lt;br /&gt;
'''Zezengorri''' is a library that allows you to add security to your development IDE from day one. From the moment you decide to implement secure development to your projects. &lt;br /&gt;
&lt;br /&gt;
You can start either while designing your new projects or implement it in old projects. You can use it to detect vulnerabilities of your web server and the programming language even before starting the development parallel to the system development life circle.&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
Whenever developers, team leaders or project managers add security to a web application, the first question that comes to mind is which technologies will be implemented in the web project, what operating system is supported by the web server and on which version the server or database runs. For these reasons, OWASP defined a threat modeling document. &lt;br /&gt;
&lt;br /&gt;
This project '''Zezengorri''' is a code library is a downloadable package that adheres to the root of the web project, and from them this can, analyzes and seeks to collect in a simple web page the characteristics of all the security components for examples: if our website uses or not '''HSTS''', the versions of '''Chipset''' active, the use of '''SSL''' certificate for the web page among other securities characteristics important measure in the during the life cycle development software . Each of these item is display in a new web page in a list of item any show if is active or not, the version of the plugin and a web link. That links redirect to the '''CVE''' page and the '''CVE''' score of this item. determine if the project can be promoted to the next category. The information requested is also intended to help Project Leaders think about the road map and feature priorities, and give guidance to the reviews as a result of that effort.&lt;br /&gt;
&lt;br /&gt;
Apart from detecting and resolving security issues, the recompiled information is also useful to project leaders who can use it to create risk-models for the websites they manage.&lt;br /&gt;
&lt;br /&gt;
==Licensing==&lt;br /&gt;
&lt;br /&gt;
This program is free software: you can redistribute it and/or modify it under the terms of these   &lt;br /&gt;
* https://opensource.org/licenses/NPOSL-3.0&lt;br /&gt;
* https://creativecommons.org/licenses/by/4.0/&lt;br /&gt;
* https://opensource.org/licenses/Frameworx-1.0&lt;br /&gt;
as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.  OWASP and any contributions are Copyright &amp;amp;copy; by  OWASP Years 2017-2018.  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;padding-left:25px;width:200px;border-right: 1px dotted gray;padding-right:25px;&amp;quot; valign=&amp;quot;top&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Project Resources ==&lt;br /&gt;
&lt;br /&gt;
[Https://drive.google.com/file/d/0B6d-UqLnHsOnUTZLTXVLbEZyY0E/view?usp=sharing|Secure Applications Security in IT deparment] &lt;br /&gt;
&lt;br /&gt;
[Https://drive.google.com/file/d/0B6d-UqLnHsOnSDlwQW5tNGRKMkxSblVWX1g0RHZuNTJjM2tV/view?usp=sharing|Source Applications Security using   .Net]&lt;br /&gt;
&lt;br /&gt;
== Project Leader ==&lt;br /&gt;
&lt;br /&gt;
Project leader's name:&lt;br /&gt;
&lt;br /&gt;
'''-Gustavo Nieves Arreaza'''&lt;br /&gt;
&lt;br /&gt;
Volunteers : &lt;br /&gt;
&lt;br /&gt;
'''-Lubyn Rodriguez(PM)'''&lt;br /&gt;
&lt;br /&gt;
'''-Hernan Pantoja(Developer)'''&lt;br /&gt;
&lt;br /&gt;
'''-Samuel Morales(Developer)'''&lt;br /&gt;
&lt;br /&gt;
'''-Manuel Heyers(Developer)'''&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
Owasp   Secure   Coding   Practiques&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/index.php/Projects/OWASP_Secure_Coding_Practices_-_Qui&amp;amp;#x20;ck_Reference_Guide/Releases/SCP_v2 Secure_Coding_Practices]&lt;br /&gt;
* [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project Owasp Zed Attack Framework]&lt;br /&gt;
&lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot; | [[File:Project_Type_Files_CODE.jpg|link=]]&lt;br /&gt;
   |-&lt;br /&gt;
   | rowspan=&amp;quot;2&amp;quot; width=&amp;quot;50%&amp;quot; valign=&amp;quot;top&amp;quot; align=&amp;quot;center&amp;quot; | [[File:Owasp-incubator-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Incubator_Projects|Incubator Project]]&lt;br /&gt;
   | width=&amp;quot;50%&amp;quot; valign=&amp;quot;top&amp;quot; align=&amp;quot;center&amp;quot; | [[File:Owasp-builders-small.png|link=Builders]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | width=&amp;quot;50%&amp;quot; valign=&amp;quot;top&amp;quot; align=&amp;quot;center&amp;quot; | [[File:Owasp-defenders-small.png|link=Defenders]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot; |&lt;br /&gt;
   |}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;padding-left:25px;width:200px;&amp;quot; valign=&amp;quot;top&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
== News and Events ==&lt;br /&gt;
* '''[1 Nov 2017]'''  Release Page  Explain the Concept, with a white Paper&lt;br /&gt;
* '''[3 Apr 2018]''' The Inacap Institute and their students also start to participate in the Zezengorri owasp https://www.inacap.cl/tportalvp/alumnos.&lt;br /&gt;
* '''[19 Aug 2018]''' 1.0  Release Candidate is available for download.  This release provides final bug fixes and product stabilization.  Any feedback (good or bad) in the next few weeks would be greatly appreciated. &lt;br /&gt;
* Repository: [https://github.com/VascoArreaza/OWASPZezengorri]&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=FAQs=&lt;br /&gt;
&amp;lt;!-- Instructions are in RED and should be removed from your document by deleting the text with the span tags.--&amp;gt;==How can I participate in our project?==&lt;br /&gt;
If you have experience in web development using for example: Node.JS, C# or Java and are interested in learning about applications security please contact us via the official mail: '''gustavo.nievesarreaza@owasp.com''' &lt;br /&gt;
&lt;br /&gt;
==If I am not a programmer can I participate in our project?==&lt;br /&gt;
Yes, you can certainly participate in the project if you are not a programmer or technician. The project needs different skills and expertise for different times during its development ,Currently we are looking for IT persons that are willing to investigate how implement and improve the security in applications. &lt;br /&gt;
&lt;br /&gt;
We are looking right now people for make our:&lt;br /&gt;
&lt;br /&gt;
'''-QA'''&lt;br /&gt;
&lt;br /&gt;
'''-Marketing'''&lt;br /&gt;
&lt;br /&gt;
'''-Development (using Node.Js and Python)'''&lt;br /&gt;
&lt;br /&gt;
= Acknowledgements =&lt;br /&gt;
==Volunteers==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Instructions are in RED and should be removed from your document by deleting the text with the span tags.--&amp;gt;&lt;br /&gt;
The   OWASP   Security   '''Zenzengorri'''   Principles   project   is   developed   by   a   worldwide   team   of volunteers.   A   live   update   of   project    contributors   is   found   here .&lt;br /&gt;
&lt;br /&gt;
The   first   contributors   to   the   project   are:&lt;br /&gt;
&lt;br /&gt;
'''-Lubyn Rodriguez(PM)'''&lt;br /&gt;
&lt;br /&gt;
'''-Hernan Pantoja(Developer)'''&lt;br /&gt;
&lt;br /&gt;
'''-Samuel Morales(Developer)'''&lt;br /&gt;
&lt;br /&gt;
'''-Manuel Heyers(Developer)'''&lt;br /&gt;
&lt;br /&gt;
= Road Map and Getting Involved =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Instructions are in RED and should be removed from your document by deleting the text with the span tags.--&amp;gt;&lt;br /&gt;
==Roadmap==&lt;br /&gt;
As of '''''february'' , 2017, the highest priorities for the next 6 months''' are: &lt;br /&gt;
* Complete the first draft of the Code Project Template&lt;br /&gt;
* Get other people to review the Code Project Template and provide feedback&lt;br /&gt;
* Incorporate feedback into changes in the Code Project Template&lt;br /&gt;
* Finalize the Code Project template and have it reviewed to be promoted from an&lt;br /&gt;
As of '''august , 2017, the highest priorities for the next 6 months''' are:&lt;br /&gt;
* Promote the library in conferences&lt;br /&gt;
* Get academic support&lt;br /&gt;
* Recruit more volunteers&lt;br /&gt;
As of '''march , 2018, the highest priorities for the next 6 months''' are:&lt;br /&gt;
* Release version of library 1.0 &lt;br /&gt;
* Fundraise for growth the project &lt;br /&gt;
&amp;lt;strong&amp;gt;&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Getting Involved==&lt;br /&gt;
&lt;br /&gt;
===Coding===&lt;br /&gt;
If you have experience in programming in Node.js or Python and you want programming tools for secure applications. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Testing===&lt;br /&gt;
Do   you   have   a   flair   for   finding   bugs   in   software?   We   want   to   product   a   high   quality   product,   so any   help   with   Quality   Assurance   would   be   greatly   appreciated.   Let   us   know   if   you   can   offer   your help.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Minimal Viable Product=&lt;br /&gt;
 &lt;br /&gt;
The functionalities of this code library are when it is downloaded and implemented.&lt;br /&gt;
 -Detect vulnerabilities&lt;br /&gt;
 -Compare vulnerabilities, with an updated database online.&lt;br /&gt;
 -Ranking the severity of vulnerabilities&lt;br /&gt;
 -Show how fix the vulnerabilities&lt;br /&gt;
 -Define you own security test in you own program language.&lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
-How Implement secure applications in IT: [[File:SDLC y Owasp English.pdf|thumb]]&lt;br /&gt;
-Secure you part of the Deal: [[File:Clouds Security and OWASP.pdf|thumb]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;Media&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Project]]  &lt;br /&gt;
[[Category:OWASP_Builders]] &lt;br /&gt;
[[Category:OWASP_Defenders]]  &lt;br /&gt;
[[Category:OWASP_Code]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255435</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255435"/>
				<updated>2019-10-14T14:01:44Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting =  Application Security Guide For CISOs,OWASP Cloud 10 Project,,Security  by Design Principles, Application Security Verification Standard Project,Enterprise Security API,Threat Modeling,OWASP Proactive | Controls,&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP ESAPI&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API&lt;br /&gt;
| project_already_presented_name2 = OWASP Security Testing and Mobile App Security Requirements and Verification.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Valparaiso,Viña del Mar,Concepcion,Valdia,Temuco,Rancagua /Chile&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255174</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255174"/>
				<updated>2019-10-02T18:59:47Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting =  Application Security Guide For CISOs,OWASP Cloud 10 Project,,Security  by Design Principles, Application Security Verification Standard Project,Enterprise Security API,Threat Modeling,OWASP Proactive | Controls,&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP ESAPI&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API&lt;br /&gt;
| project_already_presented_name2 = OWASP Security Testing and Mobile App Security Requirements and Verification.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Chile, Viña del Mar.&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255173</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255173"/>
				<updated>2019-10-02T18:54:32Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting =  Application Security Guide For CISOs,OWASP Cloud 10 Project,OWASP Mobile Security Project,Security  by Design Principles, Application Security Verification Standard Project,Enterprise Security API,Threat Modeling,OWASP Proactive | Controls&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP ESAPI&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API&lt;br /&gt;
| project_already_presented_name2 = OWASP Proactive Controls.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Proactive_Controls&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name7 = OWASP Mobile Security Project&lt;br /&gt;
| project_already_presented_url_7 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Chile, Viña del Mar.&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255171</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255171"/>
				<updated>2019-10-02T18:51:12Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting =  Application Security Guide For CISOs,OWASP &lt;br /&gt;
| Cloud 10 Project,OWASP Mobile Security Project,Security by Design Principles, Application Security Verification Standard &lt;br /&gt;
| Project,Enterprise Security API,Threat Modeling,OWASP Proactive Controls&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP ESAPI&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API&lt;br /&gt;
| project_already_presented_name2 = OWASP Proactive Controls.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Proactive_Controls&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name7 = OWASP Mobile Security Project&lt;br /&gt;
| project_already_presented_url_7 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Chile, Viña del Mar.&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255170</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255170"/>
				<updated>2019-10-02T18:48:30Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting = OWASP Top 10, WebGoat, Secure Coding , Beyond Top 10, Application Security Guide For CISOs,OWASP &lt;br /&gt;
| Cloud 10 Project,OWASP Mobile Security Project,Security by Design Principles, Application Security Verification Standard &lt;br /&gt;
| Project,Enterprise Security API,Threat Modeling,OWASP Proactive Controls&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP Top 10&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Top_10_2010&lt;br /&gt;
| project_already_presented_name2 = OWASP Proactive Controls.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Proactive_Controls&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name7 = OWASP Mobile Security Project&lt;br /&gt;
| project_already_presented_url_7 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Chile, Viña del Mar.&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255169</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255169"/>
				<updated>2019-10-02T18:47:01Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting = OWASP Top 10, WebGoat, Secure Coding , Beyond Top 10, Application Security Guide For CISOs,OWASP &lt;br /&gt;
| Cloud ‐ &lt;br /&gt;
| 10 Project,OWASP Mobile Security Project,Security by Design Principles, Application Security Verification Standard Project,Enterprise &lt;br /&gt;
| Security API,Threat Modeling,OWASP Proactive Controls&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP Top 10&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Top_10_2010&lt;br /&gt;
| project_already_presented_name2 = OWASP Proactive Controls.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Proactive_Controls&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name7 = OWASP Mobile Security Project&lt;br /&gt;
| project_already_presented_url_7 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Chile, Viña del Mar.&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255168</id>
		<title>OWASP Trainers/Volunteer 33</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Trainers/Volunteer_33&amp;diff=255168"/>
				<updated>2019-10-02T18:46:06Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Template:&amp;lt;includeonly&amp;gt;{{{1}}}&amp;lt;/includeonly&amp;gt;&amp;lt;noinclude&amp;gt;OWASP Trainers Volunteers Tab&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name1 = Gustavo Nieves Arreaza&lt;br /&gt;
| trainer_email1 = gustavo.nievesarreaza@owasp.org&lt;br /&gt;
| trainer_wiki_username1 = Gustavo.Arreaza&lt;br /&gt;
|-&lt;br /&gt;
| project_interested_in_presenting = OWASP Top 10, WebGoat, Secure Coding , Beyond Top 10, Application Security Guide For CISOs,OWASP Cloud ‐ &lt;br /&gt;
| 10 Project,OWASP Mobile Security Project,Security by Design Principles, Application Security Verification Standard Project,Enterprise &lt;br /&gt;
| Security API,Threat Modeling,OWASP Proactive Controls&lt;br /&gt;
|-&lt;br /&gt;
| project_already_presented_name1 = OWASP Top 10&lt;br /&gt;
| project_already_presented_url_1 =  https://www.owasp.org/index.php/Top_10_2010&lt;br /&gt;
| project_already_presented_name2 = OWASP Proactive Controls.&lt;br /&gt;
| project_already_presented_url_2 = https://www.owasp.org/index.php/OWASP_Proactive_Controls&lt;br /&gt;
| project_already_presented_name3 = OWASP Free Training Material&lt;br /&gt;
| project_already_presented_url_3 = https://www.owasp.org/index.php/Education/Free_Training&lt;br /&gt;
| project_already_presented_name4 = Automatic Threat Modeling&lt;br /&gt;
| project_already_presented_url_4 = https://www.owasp.org/index.php/Category:Threat_Modeling&lt;br /&gt;
| project_already_presented_name5 = Application Security Guide For CISOs&lt;br /&gt;
| project_already_presented_url_5 = https://www.owasp.org/index.php/Application_Security_Guide_For_CISOs&lt;br /&gt;
| project_already_presented_name6 = OWASP Cloud ‐ 10 Project&lt;br /&gt;
| project_already_presented_url_6 = https://www.owasp.org/index.php/Category:OWASP_Cloud_%E2%80%90_10_Project&lt;br /&gt;
| project_already_presented_name7 = OWASP Mobile Security Project&lt;br /&gt;
| project_already_presented_url_7 = https://www.owasp.org/index.php/OWASP_Mobile_Security_Project&lt;br /&gt;
| project_already_presented_name8 = Security by Design Principles&lt;br /&gt;
| project_already_presented_url_8 = https://www.owasp.org/index.php/Security_by_Design_Principles&lt;br /&gt;
|-&lt;br /&gt;
| current_location = Chile, Viña del Mar.&lt;br /&gt;
|-&lt;br /&gt;
| trainer_name_mask = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; Volunteer_33&lt;br /&gt;
| trainer_home_page = &amp;lt;!--Please replace DO NOT EDIT this string --&amp;gt; OWASP_Trainers/Volunteer_33 &lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Training&amp;diff=255163</id>
		<title>OWASP Training</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Training&amp;diff=255163"/>
				<updated>2019-10-02T18:12:27Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* OWASP Trainers Database */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
==== About ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
=== OWASP Training - OWASP Projects and Resources you can use TODAY!  ===&lt;br /&gt;
&lt;br /&gt;
The main goal of '''OWASP Training''' is to support Local Chapters' training activities in a way that allows us to use a model that, despite specific and punctual adjustments, can be easily replicated and become the main frame for all Chapter-led training events. &lt;br /&gt;
&lt;br /&gt;
Furthermore, we will use the concept “'''OWASP projects and resources you can use TODAY!'''” &lt;br /&gt;
&lt;br /&gt;
In a nutshell, we are proposing a '''Chapter’s driven model with Local Chapter organization''' in which: &lt;br /&gt;
&lt;br /&gt;
* The courses are '''free for OWASP members''' - being that by the time of the training event anyone may become a member if they desire to do so; &lt;br /&gt;
* The contents are '''OWASP projects focused''' – to promote the awareness of our Projects and the understanding of how they fit into an Enterprise's security ecosystem or in its Web Application Development Life-cycle; &lt;br /&gt;
* The '''costs''' are '''supported by a mix of funding''' - local chapter budget, external sponsorship, trainers sponsorship (i.e. trip and/or accommodation paid by themselves) and local chapter members’ sponsorship (i.e. taking trainers in as guests).&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
'''If you would like to organize a training event of this sort''', please contact me after gathering the following information which will be our starting point: &lt;br /&gt;
* Date of the event; &lt;br /&gt;
* Venue and directions; &lt;br /&gt;
* Course’s details - with regard to the contents, we would suggest that the focus falls into the OWASP Projects with the most quality and Projects being developed by members of your local Chapter. &lt;br /&gt;
&lt;br /&gt;
'''The role of the Local Chapters in reinforcing visibility of OWASP Projects within the local corporate communities and, by that, in encouraging the use and understanding of our tools and documentation is absolutely invaluable – do get involved!''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
If you are interested in '''being part of OWASP's pool of Trainers''', check our '''[http://www.owasp.org/index.php/OWASP_Training#tab=Trainers_Database_-_Call_for_Trainers.21 CALL FOR TRAINERS tab]''' and add your name!&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== '''Trainers Database - Call for Trainers!''' ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== '''CALL FOR TRAINERS - Trainers drive's goal'''  ===&lt;br /&gt;
&lt;br /&gt;
'''OWASP is looking for trainers''' to deliver training under the flag “OWASP projects and resources you can use today”. This is a model of training which is '''free for OWASP members''', '''delivered by OWASP Leaders''' (with only travel expenses paid) and '''covering OWASP modules and/or projects'''.&lt;br /&gt;
&lt;br /&gt;
'''If you are an OWASP Leader and would like to be included in OWASP's pool of trainers, this is your chance - add your name and info to the OWASP Trainers / Volunteers Table and be counted!''' &lt;br /&gt;
&lt;br /&gt;
The role of the Local Chapters in reinforcing visibility of OWASP Projects within the local corporate communities and, by that, in encouraging the use and understanding of our tools and documentation is absolutely invaluable. In this context, the OWASP Training appears as an excellent vehicle to spread the knowledge and the word and that is why this is one of the areas we want to strongly focus on. &lt;br /&gt;
&lt;br /&gt;
'''Click [[OWASP Trainers Database Conditions|here]] for rules and conditions.'''&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&lt;br /&gt;
=== OWASP Trainers Database ===&lt;br /&gt;
{{Template:OWASP_Trainers_Volunteers/Columns}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_0 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_1 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_2 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_3 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_4 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_5 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_6 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_7 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_8 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_9 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_10 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_11 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_12 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_14 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_15 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_16 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_17 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_18 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_19 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_20 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_21 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_22 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_23 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_24 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_25 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_26 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_27 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_28 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_29 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_30 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_31 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_32 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_33 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Videos &amp;amp; Pictures ====&lt;br /&gt;
&lt;br /&gt;
=== IBWAS'10 Training Day, 16 Dec 2010 ===&lt;br /&gt;
&lt;br /&gt;
{{:IBWAS10 Videos and Pictures}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Modules and Materials ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | &lt;br /&gt;
=== Training Modules ===&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP AppSensor Project|OWASP AppSensor Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Code Crawler Project|OWASP Code Crawler Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Code Review Project|OWASP Code Review Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP DirBuster Project|OWASP DirBuster Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP ESAPI|OWASP ESAPI]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Guided tour of OWASP Projects|Guided tour of OWASP Projects]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP O2 Platform|OWASP O2 Platform]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Secure Coding Practices - Quick Reference Guide|OWASP Secure Coding Practices - Quick Reference Guide]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Software Assurance Maturity Model|OWASP Software Assurance Maturity Model (SAMM)]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Testing Guide|OWASP Testing Guide]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Threat Risk Modeling|OWASP Threat Risk Modeling]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Top 10|OWASP Top 10]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP WebGoat Project|OWASP WebGoat Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP WebScarab Project|OWASP WebScarab Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Webslayer Project|OWASP Webslayer Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Implementation of Enigform for Wordpress|OWASP Enigform (and Jify)]]&lt;br /&gt;
&lt;br /&gt;
*[[OWASP/Training/OWASP Application Security Verification Standard (ASVS)|OWASP Application Security Verification Standard (ASVS)]]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
=== OWASP Appsec Tutorial Series, by [[user:Jerryhoff|Jerry Hoff]] ===&lt;br /&gt;
&lt;br /&gt;
* [http://www.youtube.com/watch?v=CDbWvEwBBxo Episode 1: Appsec Basics]&lt;br /&gt;
*[http://www.youtube.com/watch?v=pypTYPaU7mM Episode 2: Injection Attacks] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Other Training Materials ===&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=OWASP%20Default%20Training.zip&amp;amp;can=2&amp;amp;q= OWASP Default Training]&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=London%20Training%20May%2028th%202010.zip&amp;amp;can=2&amp;amp;q= London Training May 28th 2010]&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=London%20Training%20April%2016th%202010.zip&amp;amp;can=2&amp;amp;q= London Training April 16th 2010] &lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php/File:Developing_Compliant_Applications.pdf Developing Compliant Applications (pdf)]&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php/File:Developing_Secure_Applications_with_OWASP.pdf Developing Secure Applications with OWASP (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Videos ===&lt;br /&gt;
&lt;br /&gt;
'''IBWAS'10 Training Day sessions, 16th Dec 2010, Lisbon'''&lt;br /&gt;
&lt;br /&gt;
{{:IBWAS10 Training Day Sessions}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Library of Links ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
* Access to the collection of all pages associated to the [[:Category:OWASP Training|'''OWASP Training''']].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Training Templates ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
* If you want to organize an OWASP Free Training event, please check out the [[:Category:OWASP Free Training Templates|'''Training Templates''']].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Training Logos ====&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP Training Pictures }}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 = '''PROPOSAL 1A'''[[Image:Logo 1A.JPG]]&lt;br /&gt;
| Media_File2 = '''PROPOSAL 1B - Approved Version'''[[Image:Logo 1B.JPG]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 =  '''PROPOSAL 2'''[[Image:Logo 2.JPG]]&lt;br /&gt;
| Media_File2 =  '''PROPOSAL 3'''[[Image:Logo 3.JPG]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 =  '''PROPOSAL 4'''[[Image:Logo 4.JPG]]&lt;br /&gt;
| Media_File2 =  &lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Training|Training]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Training&amp;diff=255162</id>
		<title>OWASP Training</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Training&amp;diff=255162"/>
				<updated>2019-10-02T18:10:07Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* OWASP Trainers Database */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
==== About ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
=== OWASP Training - OWASP Projects and Resources you can use TODAY!  ===&lt;br /&gt;
&lt;br /&gt;
The main goal of '''OWASP Training''' is to support Local Chapters' training activities in a way that allows us to use a model that, despite specific and punctual adjustments, can be easily replicated and become the main frame for all Chapter-led training events. &lt;br /&gt;
&lt;br /&gt;
Furthermore, we will use the concept “'''OWASP projects and resources you can use TODAY!'''” &lt;br /&gt;
&lt;br /&gt;
In a nutshell, we are proposing a '''Chapter’s driven model with Local Chapter organization''' in which: &lt;br /&gt;
&lt;br /&gt;
* The courses are '''free for OWASP members''' - being that by the time of the training event anyone may become a member if they desire to do so; &lt;br /&gt;
* The contents are '''OWASP projects focused''' – to promote the awareness of our Projects and the understanding of how they fit into an Enterprise's security ecosystem or in its Web Application Development Life-cycle; &lt;br /&gt;
* The '''costs''' are '''supported by a mix of funding''' - local chapter budget, external sponsorship, trainers sponsorship (i.e. trip and/or accommodation paid by themselves) and local chapter members’ sponsorship (i.e. taking trainers in as guests).&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
'''If you would like to organize a training event of this sort''', please contact me after gathering the following information which will be our starting point: &lt;br /&gt;
* Date of the event; &lt;br /&gt;
* Venue and directions; &lt;br /&gt;
* Course’s details - with regard to the contents, we would suggest that the focus falls into the OWASP Projects with the most quality and Projects being developed by members of your local Chapter. &lt;br /&gt;
&lt;br /&gt;
'''The role of the Local Chapters in reinforcing visibility of OWASP Projects within the local corporate communities and, by that, in encouraging the use and understanding of our tools and documentation is absolutely invaluable – do get involved!''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
If you are interested in '''being part of OWASP's pool of Trainers''', check our '''[http://www.owasp.org/index.php/OWASP_Training#tab=Trainers_Database_-_Call_for_Trainers.21 CALL FOR TRAINERS tab]''' and add your name!&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== '''Trainers Database - Call for Trainers!''' ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== '''CALL FOR TRAINERS - Trainers drive's goal'''  ===&lt;br /&gt;
&lt;br /&gt;
'''OWASP is looking for trainers''' to deliver training under the flag “OWASP projects and resources you can use today”. This is a model of training which is '''free for OWASP members''', '''delivered by OWASP Leaders''' (with only travel expenses paid) and '''covering OWASP modules and/or projects'''.&lt;br /&gt;
&lt;br /&gt;
'''If you are an OWASP Leader and would like to be included in OWASP's pool of trainers, this is your chance - add your name and info to the OWASP Trainers / Volunteers Table and be counted!''' &lt;br /&gt;
&lt;br /&gt;
The role of the Local Chapters in reinforcing visibility of OWASP Projects within the local corporate communities and, by that, in encouraging the use and understanding of our tools and documentation is absolutely invaluable. In this context, the OWASP Training appears as an excellent vehicle to spread the knowledge and the word and that is why this is one of the areas we want to strongly focus on. &lt;br /&gt;
&lt;br /&gt;
'''Click [[OWASP Trainers Database Conditions|here]] for rules and conditions.'''&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&lt;br /&gt;
=== OWASP Trainers Database ===&lt;br /&gt;
{{Template:OWASP_Trainers_Volunteers/Columns}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_0 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_1 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_2 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_3 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_4 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_5 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_6 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_7 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_8 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_9 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_10 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_11 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_12 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_14 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_15 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_16 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_17 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_18 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_19 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_20 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_21 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_22 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_23 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_24 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_25 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_26 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_27 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_28 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_29 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_30 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_31 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_32 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Videos &amp;amp; Pictures ====&lt;br /&gt;
&lt;br /&gt;
=== IBWAS'10 Training Day, 16 Dec 2010 ===&lt;br /&gt;
&lt;br /&gt;
{{:IBWAS10 Videos and Pictures}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Modules and Materials ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | &lt;br /&gt;
=== Training Modules ===&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP AppSensor Project|OWASP AppSensor Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Code Crawler Project|OWASP Code Crawler Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Code Review Project|OWASP Code Review Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP DirBuster Project|OWASP DirBuster Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP ESAPI|OWASP ESAPI]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Guided tour of OWASP Projects|Guided tour of OWASP Projects]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP O2 Platform|OWASP O2 Platform]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Secure Coding Practices - Quick Reference Guide|OWASP Secure Coding Practices - Quick Reference Guide]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Software Assurance Maturity Model|OWASP Software Assurance Maturity Model (SAMM)]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Testing Guide|OWASP Testing Guide]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Threat Risk Modeling|OWASP Threat Risk Modeling]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Top 10|OWASP Top 10]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP WebGoat Project|OWASP WebGoat Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP WebScarab Project|OWASP WebScarab Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Webslayer Project|OWASP Webslayer Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Implementation of Enigform for Wordpress|OWASP Enigform (and Jify)]]&lt;br /&gt;
&lt;br /&gt;
*[[OWASP/Training/OWASP Application Security Verification Standard (ASVS)|OWASP Application Security Verification Standard (ASVS)]]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
=== OWASP Appsec Tutorial Series, by [[user:Jerryhoff|Jerry Hoff]] ===&lt;br /&gt;
&lt;br /&gt;
* [http://www.youtube.com/watch?v=CDbWvEwBBxo Episode 1: Appsec Basics]&lt;br /&gt;
*[http://www.youtube.com/watch?v=pypTYPaU7mM Episode 2: Injection Attacks] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Other Training Materials ===&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=OWASP%20Default%20Training.zip&amp;amp;can=2&amp;amp;q= OWASP Default Training]&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=London%20Training%20May%2028th%202010.zip&amp;amp;can=2&amp;amp;q= London Training May 28th 2010]&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=London%20Training%20April%2016th%202010.zip&amp;amp;can=2&amp;amp;q= London Training April 16th 2010] &lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php/File:Developing_Compliant_Applications.pdf Developing Compliant Applications (pdf)]&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php/File:Developing_Secure_Applications_with_OWASP.pdf Developing Secure Applications with OWASP (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Videos ===&lt;br /&gt;
&lt;br /&gt;
'''IBWAS'10 Training Day sessions, 16th Dec 2010, Lisbon'''&lt;br /&gt;
&lt;br /&gt;
{{:IBWAS10 Training Day Sessions}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Library of Links ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
* Access to the collection of all pages associated to the [[:Category:OWASP Training|'''OWASP Training''']].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Training Templates ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
* If you want to organize an OWASP Free Training event, please check out the [[:Category:OWASP Free Training Templates|'''Training Templates''']].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Training Logos ====&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP Training Pictures }}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 = '''PROPOSAL 1A'''[[Image:Logo 1A.JPG]]&lt;br /&gt;
| Media_File2 = '''PROPOSAL 1B - Approved Version'''[[Image:Logo 1B.JPG]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 =  '''PROPOSAL 2'''[[Image:Logo 2.JPG]]&lt;br /&gt;
| Media_File2 =  '''PROPOSAL 3'''[[Image:Logo 3.JPG]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 =  '''PROPOSAL 4'''[[Image:Logo 4.JPG]]&lt;br /&gt;
| Media_File2 =  &lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Training|Training]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Training&amp;diff=255161</id>
		<title>OWASP Training</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Training&amp;diff=255161"/>
				<updated>2019-10-02T18:09:29Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* OWASP Trainers Database */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
==== About ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
=== OWASP Training - OWASP Projects and Resources you can use TODAY!  ===&lt;br /&gt;
&lt;br /&gt;
The main goal of '''OWASP Training''' is to support Local Chapters' training activities in a way that allows us to use a model that, despite specific and punctual adjustments, can be easily replicated and become the main frame for all Chapter-led training events. &lt;br /&gt;
&lt;br /&gt;
Furthermore, we will use the concept “'''OWASP projects and resources you can use TODAY!'''” &lt;br /&gt;
&lt;br /&gt;
In a nutshell, we are proposing a '''Chapter’s driven model with Local Chapter organization''' in which: &lt;br /&gt;
&lt;br /&gt;
* The courses are '''free for OWASP members''' - being that by the time of the training event anyone may become a member if they desire to do so; &lt;br /&gt;
* The contents are '''OWASP projects focused''' – to promote the awareness of our Projects and the understanding of how they fit into an Enterprise's security ecosystem or in its Web Application Development Life-cycle; &lt;br /&gt;
* The '''costs''' are '''supported by a mix of funding''' - local chapter budget, external sponsorship, trainers sponsorship (i.e. trip and/or accommodation paid by themselves) and local chapter members’ sponsorship (i.e. taking trainers in as guests).&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
'''If you would like to organize a training event of this sort''', please contact me after gathering the following information which will be our starting point: &lt;br /&gt;
* Date of the event; &lt;br /&gt;
* Venue and directions; &lt;br /&gt;
* Course’s details - with regard to the contents, we would suggest that the focus falls into the OWASP Projects with the most quality and Projects being developed by members of your local Chapter. &lt;br /&gt;
&lt;br /&gt;
'''The role of the Local Chapters in reinforcing visibility of OWASP Projects within the local corporate communities and, by that, in encouraging the use and understanding of our tools and documentation is absolutely invaluable – do get involved!''' &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
If you are interested in '''being part of OWASP's pool of Trainers''', check our '''[http://www.owasp.org/index.php/OWASP_Training#tab=Trainers_Database_-_Call_for_Trainers.21 CALL FOR TRAINERS tab]''' and add your name!&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== '''Trainers Database - Call for Trainers!''' ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== '''CALL FOR TRAINERS - Trainers drive's goal'''  ===&lt;br /&gt;
&lt;br /&gt;
'''OWASP is looking for trainers''' to deliver training under the flag “OWASP projects and resources you can use today”. This is a model of training which is '''free for OWASP members''', '''delivered by OWASP Leaders''' (with only travel expenses paid) and '''covering OWASP modules and/or projects'''.&lt;br /&gt;
&lt;br /&gt;
'''If you are an OWASP Leader and would like to be included in OWASP's pool of trainers, this is your chance - add your name and info to the OWASP Trainers / Volunteers Table and be counted!''' &lt;br /&gt;
&lt;br /&gt;
The role of the Local Chapters in reinforcing visibility of OWASP Projects within the local corporate communities and, by that, in encouraging the use and understanding of our tools and documentation is absolutely invaluable. In this context, the OWASP Training appears as an excellent vehicle to spread the knowledge and the word and that is why this is one of the areas we want to strongly focus on. &lt;br /&gt;
&lt;br /&gt;
'''Click [[OWASP Trainers Database Conditions|here]] for rules and conditions.'''&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&lt;br /&gt;
=== OWASP Trainers Database ===&lt;br /&gt;
{{Template:OWASP_Trainers_Volunteers/Columns}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_0 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_1 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_2 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_3 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_4 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_5 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_6 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_7 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_8 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_9 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_10 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_11 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_12 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_14 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_15 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_16 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_17 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_18 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_19 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_20 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_21 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_22 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_23 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_24 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_25 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_26 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_27 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_28 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_29 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_30 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_31 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_32 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
{{:OWASP_Trainers/Volunteer_33 | OWASP_Trainers_Volunteers/Row}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Videos &amp;amp; Pictures ====&lt;br /&gt;
&lt;br /&gt;
=== IBWAS'10 Training Day, 16 Dec 2010 ===&lt;br /&gt;
&lt;br /&gt;
{{:IBWAS10 Videos and Pictures}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Modules and Materials ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | &lt;br /&gt;
=== Training Modules ===&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP AppSensor Project|OWASP AppSensor Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Code Crawler Project|OWASP Code Crawler Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Code Review Project|OWASP Code Review Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP DirBuster Project|OWASP DirBuster Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP ESAPI|OWASP ESAPI]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Guided tour of OWASP Projects|Guided tour of OWASP Projects]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP O2 Platform|OWASP O2 Platform]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Secure Coding Practices - Quick Reference Guide|OWASP Secure Coding Practices - Quick Reference Guide]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Software Assurance Maturity Model|OWASP Software Assurance Maturity Model (SAMM)]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Testing Guide|OWASP Testing Guide]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Threat Risk Modeling|OWASP Threat Risk Modeling]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Top 10|OWASP Top 10]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP WebGoat Project|OWASP WebGoat Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP WebScarab Project|OWASP WebScarab Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/OWASP Webslayer Project|OWASP Webslayer Project]]&lt;br /&gt;
&lt;br /&gt;
* [[OWASP/Training/Implementation of Enigform for Wordpress|OWASP Enigform (and Jify)]]&lt;br /&gt;
&lt;br /&gt;
*[[OWASP/Training/OWASP Application Security Verification Standard (ASVS)|OWASP Application Security Verification Standard (ASVS)]]&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
=== OWASP Appsec Tutorial Series, by [[user:Jerryhoff|Jerry Hoff]] ===&lt;br /&gt;
&lt;br /&gt;
* [http://www.youtube.com/watch?v=CDbWvEwBBxo Episode 1: Appsec Basics]&lt;br /&gt;
*[http://www.youtube.com/watch?v=pypTYPaU7mM Episode 2: Injection Attacks] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Other Training Materials ===&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=OWASP%20Default%20Training.zip&amp;amp;can=2&amp;amp;q= OWASP Default Training]&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=London%20Training%20May%2028th%202010.zip&amp;amp;can=2&amp;amp;q= London Training May 28th 2010]&lt;br /&gt;
&lt;br /&gt;
* [http://code.google.com/p/owasp-training/downloads/detail?name=London%20Training%20April%2016th%202010.zip&amp;amp;can=2&amp;amp;q= London Training April 16th 2010] &lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php/File:Developing_Compliant_Applications.pdf Developing Compliant Applications (pdf)]&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php/File:Developing_Secure_Applications_with_OWASP.pdf Developing Secure Applications with OWASP (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Videos ===&lt;br /&gt;
&lt;br /&gt;
'''IBWAS'10 Training Day sessions, 16th Dec 2010, Lisbon'''&lt;br /&gt;
&lt;br /&gt;
{{:IBWAS10 Training Day Sessions}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Library of Links ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
* Access to the collection of all pages associated to the [[:Category:OWASP Training|'''OWASP Training''']].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Training Templates ====&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;0&amp;quot; cellpadding=&amp;quot;15&amp;quot; border=&amp;quot;0&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;200&amp;quot; | [[Image:Banner OWASP Training page.gif|border|center|362x247px]] &lt;br /&gt;
| &lt;br /&gt;
* If you want to organize an OWASP Free Training event, please check out the [[:Category:OWASP Free Training Templates|'''Training Templates''']].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Training Logos ====&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP Training Pictures }}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 = '''PROPOSAL 1A'''[[Image:Logo 1A.JPG]]&lt;br /&gt;
| Media_File2 = '''PROPOSAL 1B - Approved Version'''[[Image:Logo 1B.JPG]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 =  '''PROPOSAL 2'''[[Image:Logo 2.JPG]]&lt;br /&gt;
| Media_File2 =  '''PROPOSAL 3'''[[Image:Logo 3.JPG]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Training_Pictures_View &lt;br /&gt;
| Media_File1 =  '''PROPOSAL 4'''[[Image:Logo 4.JPG]]&lt;br /&gt;
| Media_File2 =  &lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Training|Training]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254998</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254998"/>
				<updated>2019-09-27T20:07:05Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Vina del Mar|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaiso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 y 28 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
Av. España 1680, Valparaíso, Auditorio&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254730</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254730"/>
				<updated>2019-09-13T14:00:13Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña/Valparaiso|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar/Valparaiso''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar/Valparaiso'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254729</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254729"/>
				<updated>2019-09-13T13:59:03Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña/Valparaiso|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar/Valparaiso''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar/Valparaiso'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254728</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254728"/>
				<updated>2019-09-13T13:57:03Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar/Valparaiso''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar/Valparaiso'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254727</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254727"/>
				<updated>2019-09-13T13:54:37Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Entrenamientos Campos de Martes y Owasp Viña del Mar/Valparaiso'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254726</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254726"/>
				<updated>2019-09-13T13:53:05Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
27 de septiembre Entrenamientos a Campos de Marte con Owasp y Dreamlab&lt;br /&gt;
&lt;br /&gt;
https://www.eventbrite.com/e/taller-de-entrenamiento-owasp-vinacampos-de-martes-tickets-71523563905&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254725</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254725"/>
				<updated>2019-09-13T13:39:08Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254724</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254724"/>
				<updated>2019-09-13T13:38:30Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
======================================================&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254723</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254723"/>
				<updated>2019-09-13T13:37:23Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254722</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254722"/>
				<updated>2019-09-13T13:36:54Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:WhatsApp Image 2019-08-29 at 09.39.41.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
[[File:SantA mARIA 3.jpg|thumb]]&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:SantA_mARIA_3.jpg&amp;diff=254721</id>
		<title>File:SantA mARIA 3.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:SantA_mARIA_3.jpg&amp;diff=254721"/>
				<updated>2019-09-13T13:36:40Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;EVENTO SANTA MARIA&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-08-29_at_09.39.41.jpg&amp;diff=254720</id>
		<title>File:WhatsApp Image 2019-08-29 at 09.39.41.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:WhatsApp_Image_2019-08-29_at_09.39.41.jpg&amp;diff=254720"/>
				<updated>2019-09-13T13:35:08Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;red&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254717</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254717"/>
				<updated>2019-09-13T13:17:45Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:'''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]''' &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254716</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254716"/>
				<updated>2019-09-13T13:15:47Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  '''Guilermo Farias Diaz''',[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: &lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Catalina Fernanda Ahumada Oyarzun''','''[https://www.linkedin.com/in/cataahumada/Linkedin]'''&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254713</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=254713"/>
				<updated>2019-09-13T13:11:17Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder:  ''Guilermo Farias Diaz,[https://www.linkedin.com/in/guillermo-farias-diaz-8601806/ Linkedin]'''&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: &lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Catalina Fernanda Ahumada Oyarzun''',https://www.linkedin.com/in/cataahumada/'''&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252256</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252256"/>
				<updated>2019-06-08T20:21:14Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
=Tab1=&lt;br /&gt;
=Tab2=&lt;br /&gt;
=Tab3=&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252255</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252255"/>
				<updated>2019-06-08T20:19:57Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
=Tab1=&lt;br /&gt;
=Tab2=&lt;br /&gt;
=Tab3=&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' de '''Owasp Viña del Mar'''  y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
* HUB de Providencia, Av. Manuel Montt 101, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252254</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252254"/>
				<updated>2019-06-08T20:17:16Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
=Tab1=&lt;br /&gt;
=Tab2=&lt;br /&gt;
=Tab3=&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
* HUB de Providencia, Av. Manuel Montt 101, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252253</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252253"/>
				<updated>2019-06-08T20:16:31Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: Edicion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
=Tab1=&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
* HUB de Providencia, Av. Manuel Montt 101, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252195</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252195"/>
				<updated>2019-06-07T13:39:22Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* PRÓXIMOS EVENTOS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== OWASP LATAM TOUR 2019 ===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
=== SEGURIDAD EN CÓDIGO LIBRE ===&lt;br /&gt;
&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
  &lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
* HUB de Providencia, Av. Manuel Montt 101, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252194</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252194"/>
				<updated>2019-06-07T13:36:15Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* EVENTOS PASADOS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
[[File:1er evento.jpg|center|frameless|576x576px]]&lt;br /&gt;
&lt;br /&gt;
=== Seguridad en Código Libre ===&lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
* HUB de Providencia, Av. Manuel Montt 101, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===OWASP Latam Tour 2019===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes|813x813px]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
.&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:1er._evento-3.jpg&amp;diff=252193</id>
		<title>File:1er. evento-3.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:1er._evento-3.jpg&amp;diff=252193"/>
				<updated>2019-06-07T13:28:09Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;.&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:1er_evento-2.jpg&amp;diff=252192</id>
		<title>File:1er evento-2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:1er_evento-2.jpg&amp;diff=252192"/>
				<updated>2019-06-07T13:25:59Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;.&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:1er_evento.jpg&amp;diff=252191</id>
		<title>File:1er evento.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:1er_evento.jpg&amp;diff=252191"/>
				<updated>2019-06-07T13:24:56Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;.&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252190</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252190"/>
				<updated>2019-06-07T13:18:13Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* EVENTOS PASADOS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
=== Seguridad en Código Libre ===&lt;br /&gt;
Con el objetivo de potenciar las áreas de Seguridad informática de  las empresas,persuadir a los estudiantes a incursionar en el área de seguridad informática, el pasado 11 y 12 de abrill del 2019, se llevo en colaboración con '''ISACA''' y la '''Universidad Andrés Bello - UNAB''' el evento Seguridad en Código Libre donde se convocó a más de 150 asistentes del área de TI, especialmente del área de seguridad informática como estudiantes de informática, los cuales mostraron su entusiasmo ante las charlas de exponentes que nos acompañaron desde Argentina, Venezuela,Canadá,Costa Rica y Chile.&lt;br /&gt;
&lt;br /&gt;
El evento se realizó en dos sedes en simultaneo:&lt;br /&gt;
* Universidad Andrés Bello - UNAB, Antonio varas 807, subterraneo, Providencia&lt;br /&gt;
* HUB de Providencia, Av. Manuel Montt 101, Providencia&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/aiacobellisec/ Alejandro  Iacobelli]''' – Argentina&lt;br /&gt;
Application Security Manager at Mercado Libre&lt;br /&gt;
&lt;br /&gt;
'''[https://www.linkedin.com/in/rodrigo-fernandez-apas-240a26142/ Rodrigo Apas]''' – Argentina&lt;br /&gt;
Application Security Engineer at Mercado Libre&lt;br /&gt;
|Usando la mentalidad para cambiar el curso de la empresa.&lt;br /&gt;
Implementando el Red Teaming&lt;br /&gt;
|El enfoque que proponemos es al revés y creemos que la  formación de Red Teaming es una buena manera de lograr este objetivo.&lt;br /&gt;
Compartir la experiencia obtenida formando Red Teaming, como influye en la  cultura de los equipos de desarrolladores y cómo manejamos el pentesting  externo entre otras cosas.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rtorresve/ Rafael Torres]''' – Venezuela&lt;br /&gt;
Experiencia en web scrappingpara probar las OWASP Top 10&lt;br /&gt;
|Usando Web scrapping para probar las OWASP Top 10&lt;br /&gt;
|Demostración del uso de un set de herramientas para realizar algunos  test de seguridad sobre aplicaciones web (Docker, Selenium, Python)&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/gustavo-nieves-arreaza/ Gustavo Nieves]''' –  Venezuela/Chile&lt;br /&gt;
Presidente capítulo de Owasp Viña del Mar&lt;br /&gt;
|Auditar un sitio web sin ser  detectado (usando sitios web y plugins)&lt;br /&gt;
|Actualmente la mayoría de las  compañías filtran la peticiones de los proxys como Burp,Owasp Zap y  Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en  sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores  fallas de una aplicación son como son configuradas, por eso llegaremos a  mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda,  contra vectores de ataque conocidos.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/tanya-janca-60ab0998/ Tanya Janca] - Canada'''Senior cloud advocate for Microsoft, specializing in application  security&lt;br /&gt;
|Pushing Left Like a Boss&lt;br /&gt;
|With incident response and penetration testing currently receiving  most of our application security dollars, it would appear that industry has  decided to treat the symptom instead of the disease. “Pushing left” refers to  starting security earlier in the SDLC; addressing the problem throughout the  process. From scanning your code with a vulnerability scanner to red team  exercises, developer education programs and bug bounties, this talk will show  you how to ‘push left', like a boss.&lt;br /&gt;
|-&lt;br /&gt;
|Jueves&lt;br /&gt;
11 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/danieliturrietagodoy/ Daniel Iturrieta]''' – Chile&lt;br /&gt;
Jefe de proyectos de Seguridad Senior en Redbanc&lt;br /&gt;
|La unidad hace la fuerza, la  importancia de colaborar en tiempos de ciberamenaza&lt;br /&gt;
|En pleno auge de las  cibertecnologias, plataformas cloud, planes de concientización, planes de  continuidad operacional, etc, es de vital importancia entender que la unión  hace la fuerza, este es el lema que se pretende imprimir en el ADN de las  organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia  mundial es compartir en tiempo real la información de los ataques sufridos o  descubiertos por las organizaciones, hoy ya existen tecnologías que permiten  tanto a profesionales como organizaciones ser parte de esta visión de  colaboración en pos de una internet más segura.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/nahumdeavila/ Nahum  Deavila]''' - Colombia&lt;br /&gt;
Instructor de Ethical hacking e investigador con enfoque al análisis de  malware. Fundador del  iSecurity Summit Colombia y el Chief Technology Officer de Netsat.&lt;br /&gt;
|Resiliencia y Ciberseguridad:  una convergencia necesaria&lt;br /&gt;
|A diario las empresas sufren  ciberataques que afectan directamente la integridad de la información y  diferentes factores los cuales al final del día terminan por comprometer la  continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para  levantarnos después de la tormenta es la principal necesidad que toda  organización que ha sido comprometida por un atacante. Entender que sucedió,  y como reaccionar es el rumbo que deberá tomar el grupo de personas  encargadas de atender el incidente de seguridad.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/bertin-b-9a8735126/ Bertin Bervis]''' – Costa Rica&lt;br /&gt;
Speaker en conferencias técnicas de seguridad informática por sus  investigaciones en el campo ICS/OT.&lt;br /&gt;
|javascript y protocolos industriales : mala combinación&lt;br /&gt;
|caso de estudio practico sobre vulnerabilidades en aplicaciones web de  equipos industriales que se pueden explotar gracias a la interacción de un  protocolo industrial con propiedades específicas que convive e intercambia  datos con la aplicación web del dispositivo industrial.&lt;br /&gt;
|-&lt;br /&gt;
|Viernes&lt;br /&gt;
12 de abril de 2019&lt;br /&gt;
|'''[https://www.linkedin.com/in/rudypinochet/ Rudy Pinochet]''' – Chile&lt;br /&gt;
Director de membresías académicas ISACA, al duo en seguridad en código de  Mercado Libre&lt;br /&gt;
|Como testear Apache SSL y los más usados CMS  (WordPress / Drupal / Joomla)&lt;br /&gt;
|Como usando herramientas gratuitas que nos ayuden a mitigar y  identificar cómo los riesgos de seguridad en CMS.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===OWASP Latam Tour 2019===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''[https://www.linkedin.com/in/philippe-delteil/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. [https://www.linkedin.com/in/freddymacho/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Certificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de abril&lt;br /&gt;
13:00 a 14:30 Hrs&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |'''Break'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''[https://www.linkedin.com/in/gabrielle-botbol-1bba1177/ Linkedin]'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.[https://www.linkedin.com/in/nofear75/ Linkedin]'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''[https://www.linkedin.com/in/mikelrufian/ Linkedin]'''&lt;br /&gt;
Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
.&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252027</id>
		<title>Vina del Mar</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Vina_del_Mar&amp;diff=252027"/>
				<updated>2019-05-31T14:36:50Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: /* OWASP Latam Tour 2019 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza].&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-vinadelmar|emailarchives=http://lists.owasp.org/pipermail/owasp-vinadelmar&lt;br /&gt;
[linkedin:https://www.linkedin.com/in/gustavo-nieves-arreaza/]}}&lt;br /&gt;
&lt;br /&gt;
''' Participation'''&lt;br /&gt;
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.&lt;br /&gt;
&lt;br /&gt;
= '''Nuestro Capítulo'''=&lt;br /&gt;
[[File:Logodef png (2).png|right|frameless]]&lt;br /&gt;
'''Owasp Viña del Mar''' nace en Abril 2019 como respuesta a la necesidad de evolución y desarrollo tecnológico a la región de Valparaíso, la cual comprende una de las áreas urbanas más importantes del país: la conurbación Valparaíso-Viña del Mar. Además de ello, posee dos importantes puertos de embarque de diversos tipos de productos chilenos de exportación: Valparaíso y San Antonio. y como si fuese poco en la ciudad de Valparaíso se encuentra la sede del Poder Legislativo: el Congreso Nacional.&lt;br /&gt;
&lt;br /&gt;
Nuestro compromiso es aportar es compartir conocimiento y contribuir al desarrollo de la región, fomentando la utilización de OWASP con la finalidad de garantizar el software seguro, creando así nuevos espacios de integración entre la comunidad estudiantil, corporativa y gubernamental que permitan el crecimiento y el desarrollo de conocimiento.&lt;br /&gt;
&lt;br /&gt;
== '''El Equipo''' ==&lt;br /&gt;
*Líder:  '''[mailto:gustavo.nievesarreaza@owasp.org Gustavo Nieves Arreaza']''', ''' Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ Linkedin]'''&lt;br /&gt;
*Líder: coming soon !!!!&lt;br /&gt;
*Secretaria:  '''[mailto:katrynvelasco@gmail.com Katryn Velasco']''', ''' Katryn Velasco [https://www.linkedin.com/in/katrynvelascomaldonado/ Linkedin]'''&lt;br /&gt;
*Community manager: '''Genesis Medina ,[https://www.linkedin.com/in/genesis-medina-622505183/ Linkedin]'''&lt;br /&gt;
*Colaborador Técnico :'''Julio Moreno''' ,'''[https://www.linkedin.com/in/julio-moreno-a3329515/ Linkedin]'''&lt;br /&gt;
*Colaboradores: '''Freddy Macho''', [https://cl.linkedin.com/in/freddymacho '''Linkedin''']&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;blockquote&amp;gt;¡'''''Los colaboradores siempre son bienvenidos y tú puedes ser uno de ellos, Ayúdanos!'''''&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=='''PRÓXIMOS EVENTOS'''==&lt;br /&gt;
&lt;br /&gt;
==='''''Cyberseguridad, un entorno para quien?'''''===&lt;br /&gt;
&lt;br /&gt;
Ya nos encontramos trabajando para traer a este espacio a expertos reconocidos que marcaran la diferencia compartiendo con todos los interesados en diferentes temas de seguridad, pronto le estaremos anunciando detalles de este evento.&lt;br /&gt;
&lt;br /&gt;
=='''EVENTOS PASADOS'''==&lt;br /&gt;
&lt;br /&gt;
===OWASP Latam Tour 2019===&lt;br /&gt;
[[File:20190524 131413.jpg|center|thumb|Todos Juntos como la comunidad que somos: Expositores,Colaboradores y Participantes]]&lt;br /&gt;
[[File:20190524 130041.jpg|thumb]]&lt;br /&gt;
Este año Viña del Mar se sumó al OWASP Latam Tour 2019, y fue toda una experiencia llena de entusiasmo y desafíos constantes que logramos superar con éxito, nada de esto hubiese sido posible sin el apoyo de La Universidad Andrés Bello, al Senador Kenneth Pugh, a todos nuestros expositores quienes dieron lo mejor de si en cada una de sus charlas,   y en especial a los asistentes, a todos ustedes queremos decirle Muchas Gracias por su apoyo, esperamos seguir creciendo en comunidad y contar con ustedes en los próximos eventos.&lt;br /&gt;
&lt;br /&gt;
El evento se llevo a cabo el 24 de mayo, teniendo dos sedes en simultáneo:&lt;br /&gt;
* INACAP Sede Valparaiso, Auditorio Principal, Av. España 2255, Valparaiso&lt;br /&gt;
* Centros de Transmisión Simultanea UNAB, Piso 1, Auditorio 5, Santiago&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE CHARLAS ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha'''&lt;br /&gt;
|'''Expositor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo 10:00 a 10:45 Hrs&lt;br /&gt;
|'''Philippe Delteil''' - Chile&lt;br /&gt;
Profesor en Universidad Abierta de Recoleta.'''Linkedin'''&lt;br /&gt;
&lt;br /&gt;
'''Expositor de taller técnico en la DEFCON China 2019.'''&lt;br /&gt;
|Historias macabras de un Hacker en salud pública chilena.&lt;br /&gt;
|En el sector de salud pública con más de 14 millones de pacientes no tiene expertos en ciberseguridad cómo me fue posible obtener más de 3 millones de archivos de pacientes.&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
11:00 a 11:45 Hrs&lt;br /&gt;
|'''Freddy Macho Nuñez''' - Venezuela&lt;br /&gt;
Ingeniero en Informática'''. LinkedinCertificaciones: JSSP, JSSN, JSSAD, LAM 27001, LAM 22301, Lead Cybersecurity Manager ISO 27032, ITIL v3.'''&lt;br /&gt;
|Rompiendo el Portal SAP Vulnerabilidades que amenazan la seguridad de nuestros datos.&lt;br /&gt;
|&lt;br /&gt;
* Casos Fraude con SAP: Transacciones falsas Modificación de datos maestros.&lt;br /&gt;
* Sabotaje: Negación de servicio Modificación de informes financieros. Acceso a la red tecnológica (SCADA) por relaciones de confianza.&lt;br /&gt;
* Espionaje Robo de información financiera Robo de secretos corporativos. Robo de listas de proveedores y clientes Robo de datos de recursos humanos&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
12:00 a 12:45 Hrs&lt;br /&gt;
|'''''Invitado Especial:'''''&lt;br /&gt;
'''Kenneth Pugh Olavarría''' - Chile&lt;br /&gt;
&lt;br /&gt;
Senador por la 6ª Circunscripción, Región de Valparaíso.  Integrante de las comisiones permanentes de Defensa Nacional e Intereses Marítimos, Pesca y Acuicultura&lt;br /&gt;
|Desafíos Legislativos Chilenos en Ciberseguridad&lt;br /&gt;
|Análisis critico de situación legislativa nacional y propuestas para abordar desafío.&lt;br /&gt;
|-&lt;br /&gt;
|24 de abril&lt;br /&gt;
13:00 a 14:30 Hrs&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |'''Break'''&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
14:30 a 15:15 Hrs&lt;br /&gt;
|'''Gabrielle Botbol''' - Francia '''Linkedin'''&lt;br /&gt;
'''Cybersecurity blogger / Junior pentester / Leader of #WoSEC Paris chapter / Co-founder LRCCN'''&lt;br /&gt;
|Learn how training- En ingles Webinar&lt;br /&gt;
|How to set up a free self training in infosec with online resources (and other things).&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
15:30 a 16:15 Hrs&lt;br /&gt;
|'''Alberto Daniel Hill''' - Uruguay&lt;br /&gt;
Ingeniero en Informática'''.Linkedin'''&lt;br /&gt;
&lt;br /&gt;
'''Hacker, Writer, Bitcoin, Blockchain consultant. Information Security Expert @Encrybit. Chief Security Officer @EraSwap.'''&lt;br /&gt;
|Nuevo deporte riesgoso: Hackeo de Criptomonedas.-Charla Webinar&lt;br /&gt;
|Explicando nuevo objetivo que más apetito causa en el cibercrimen.¿&lt;br /&gt;
La explosión de ataques exitosos para robar criptomonedas, fortunas obtenidas pero…. Unos cuantos a prison!&lt;br /&gt;
|-&lt;br /&gt;
|24 de mayo&lt;br /&gt;
16:30 a 17:15 Hrs&lt;br /&gt;
|'''Mikel Rufián Albarrán''' - España. '''Linkedin'''Managing Director – Head of Global Cyber Security &amp;amp; Intelligence Lead. Detective y Director de Seguridad del Ministerio del Interior Español.&lt;br /&gt;
'''Especializado en Esports, Ciberseguridad, Ciberinteligencia, Cibercriminología, Seguridad Inteligencia, Criminología.'''&lt;br /&gt;
|Ciberinteligencia Hiperconvergente: Nuevos retos IT/OT&lt;br /&gt;
|Con la globalización, la digitalización y la conectividad organizaciones de todo tipo de sectores se enfrentan al reto de identificar y aprovechar las oportunidades que ofrece el salto al mundo digital. El auge de la hiperconvergencia representa la combinación de componentes virtuales y físicos, entre los sistemas de información (IT) y redes de operaciones (OT) que interconectan los distintos elementos de producción y los sistemas de información corporativos (IT) la industria plantea nuevos retos de dependencia tecnológica para el desarrollo normal de las actividades de las organizaciones, lo que ha abierto una ventana hacia ciberriesgos y ciberamenazas hasta ahora desconocida. Es un pilar fundamental aplicar las medidas de Ciberinteligencia.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== TALLERES ===&lt;br /&gt;
Estaremos realizando dos talleres prácticos de 6 horas cada uno donde podrás aprender herramientas que te ayudarán a proteger aplicaciones web.&lt;br /&gt;
&lt;br /&gt;
==== UBICACIÓN ====&lt;br /&gt;
Pendiente por confirmar en nueva fecha.&lt;br /&gt;
&lt;br /&gt;
==== INFORMACIÓN IMPORTANTE ====&lt;br /&gt;
Debido a la toma que se lleva a cabo en la UNAB por parte los estudiantes, hemos sido notificados que los talleres dispuestos para el día sábado 25 de mayo no podrán realizarse, les pedimos nuestras disculpas y estar atentos a la nueva locación y fecha. Si ud. realizó el pago y desea la devolución por favor déjenos saber a través del correo electrónico: '''gustavo.nievesarreaza@owasp.org'''&lt;br /&gt;
&lt;br /&gt;
==== AGENDA DE TALLERES ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Gustavo Nieves Arreaza [https://www.linkedin.com/in/gustavo-nieves-arreaza/ '''Linkedin''']&lt;br /&gt;
'''Conferencias en la IEEE'''&lt;br /&gt;
|Taller:Desarrollo Seguro para Programadores con Owasp Esapi (Libreria de codigo utilizado para enseñar a como mitigar vulnerabilidades)&lt;br /&gt;
|&lt;br /&gt;
* Que es un Vector de Ataque&lt;br /&gt;
* Como hacer una auditoria Web y de Web Services.&lt;br /&gt;
* Descargar y Implementar las librerías Esapi en el IDE de Desarrollo&lt;br /&gt;
* Inventario de las Funciones del Owasp Esapi&lt;br /&gt;
* Usar las funciones de las librerías Esapi para mitigar vulnerabilidades del Owasp top Ten&lt;br /&gt;
|-&lt;br /&gt;
|'''Fecha/Duracion'''&lt;br /&gt;
|'''Instructor'''&lt;br /&gt;
|'''Título'''&lt;br /&gt;
|'''Descripción'''&lt;br /&gt;
|-&lt;br /&gt;
|Por Informar&lt;br /&gt;
|Bertin Bervis [https://www.linkedin.com/in/bertin-b-9a8735126/ '''Linkedin''']&lt;br /&gt;
'''Conferencista en la Defcon'''&lt;br /&gt;
|Taller:Seguridad Informática Industrial&lt;br /&gt;
|&lt;br /&gt;
* Introducción a la Cyber Seguridad industrial&lt;br /&gt;
* Historia y análisis de incidentes previos registrados&lt;br /&gt;
* Equipo industrial (PLCs,HMIs,equipo de red)&lt;br /&gt;
* Protocolos industriales&lt;br /&gt;
* Conceptos , recomendaciones de configuración de la red industrial&lt;br /&gt;
* Reconocimiento y detección de equipo industrial en la red&lt;br /&gt;
* Vulnerabilidades de equipos industriales en aplicaciones web Caso de estudio practico RCE, XSS Persistente .&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== REGISTRO ====&lt;br /&gt;
Inscripción de talleres: h[https://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136 ttps://www.eventbrite.com/e/taller-de-desarrollo-seguro-con-owasp-esapi-tickets-60936976136]&lt;br /&gt;
&lt;br /&gt;
Los talleres tienen un valor de:&lt;br /&gt;
* Profesionales: $ 80.000 clp&lt;br /&gt;
* Estudiantes: $ 60.000 clp&lt;br /&gt;
Para pagos escribir al siguiente correo '''gustavo.nievesarreaza@owasp.org''' en el detalle del pago colocar Owasp Viña del Mar taller: (Indique nombre del taller: Desarrollo Seguro o Seguridad Industrial).&lt;br /&gt;
&lt;br /&gt;
.&lt;br /&gt;
= Chapter Sponsors = &lt;br /&gt;
&lt;br /&gt;
This chapter's yearly activity is being supported by the generous sponsorship of the following companies: &lt;br /&gt;
&lt;br /&gt;
[[Category:Latin America]]&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:20190524_151002.jpg&amp;diff=252026</id>
		<title>File:20190524 151002.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:20190524_151002.jpg&amp;diff=252026"/>
				<updated>2019-05-31T14:35:08Z</updated>
		
		<summary type="html">&lt;p&gt;Gustavo.Arreaza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;LatamTour2019-Viñadelmar3&lt;/div&gt;</summary>
		<author><name>Gustavo.Arreaza</name></author>	</entry>

	</feed>