<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mateusz+Olejarka</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mateusz+Olejarka"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Mateusz_Olejarka"/>
		<updated>2026-04-12T23:36:08Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=232689</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=232689"/>
				<updated>2017-08-28T13:22:29Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: /* Current events */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]. Acting Chapter Board members are: [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka],[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
{{#widget:PayPal Donation&lt;br /&gt;
|target=_blank&lt;br /&gt;
|currency=USD&lt;br /&gt;
|budget=Poland&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
==Current events==&lt;br /&gt;
&lt;br /&gt;
=== [http://owaspday.pl/ OWASP Poland Day] - Oct 2 2017 ===&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
==Call for Papers==&lt;br /&gt;
&lt;br /&gt;
If you '''wish to present your topic''' at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Checkmarx_logo1.png | link=https://www.checkmarx.com/]] - Platinum Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg | link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg | link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png | link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Partner events=&lt;br /&gt;
&lt;br /&gt;
==III KONFERENCJA ADVANCED THREAT SUMMIT 2016 ==&lt;br /&gt;
Miło nam poinformować, że STOWARZYSZENIE OWASP objęło swoim patronatem kolejną konferencję organizowaną przez ISSA Polska oraz Evention, dotyczącą cyberzagrożeń i bezpieczeństwa IT we współczesnym świecie.&lt;br /&gt;
&lt;br /&gt;
AT Summit 2016 to wyjątkowa okazja na zdobycie cennej wiedzy na temat największych zagrożeń w świecie cybersecurity. Uczestnictwo w konferencji pozwoli Państwu na nawiązanie relacji, ciekawe rozmowy i wymianę doświadczeń w gronie profesjonalistów cyberbezpieczeństwa z dużych organizacji. &lt;br /&gt;
&lt;br /&gt;
Jak co roku, program ATS skoncentrowany jest na obszarach Państwa zdaniem najważniejszych na dany rok – dlatego też III edycja Advanced Threat Summit poświęcona będzie kwestii bezpieczeństwa proaktywnego, użytkownika w centrum uwagi i minimalizowaniu ryzyka.&lt;br /&gt;
&lt;br /&gt;
Więcej: http://www.atsummit.pl &lt;br /&gt;
&lt;br /&gt;
==PolCAAT 2016==&lt;br /&gt;
&lt;br /&gt;
22 listopada Instytut Audytorów Wewnętrznych IIA Polska organizuje w Warszawie konferencję PolCAAT 2016. OWASP Poland jest partnerem tej konferencji.&lt;br /&gt;
&lt;br /&gt;
W programie wiele tematów istotnych dla audytorów wewnętrznych. M.in.:&lt;br /&gt;
- nowe dyrektywy GDPR, NIST, eIDAS,&lt;br /&gt;
- wykorzystanie OWASP ASVS w audycie wewnętrznym, &lt;br /&gt;
- zarządzanie bezpieczeństwem dostawców&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja na stronie IIA:&lt;br /&gt;
https://www.iia.org.pl/kalendarium/konferencje/xii-konferencja-polcaat2016&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==Previous board members==&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
http://owasp-krakow-jan2014.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
http://owasp-krakow.eventbrite.com/&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
https://owasppoznan.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg | link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px | link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'']]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br /&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br /&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232215</id>
		<title>OWASPPolandDay</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232215"/>
				<updated>2017-08-13T15:19:49Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;!-- Header --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- First tab --&amp;gt;&lt;br /&gt;
= Information  =&lt;br /&gt;
'''Conference date: 2.10.2017'''&lt;br /&gt;
&lt;br /&gt;
'''Notify me when registration will start: https://goo.gl/forms/2gCzYvDRlBlv7tL12'''&lt;br /&gt;
&lt;br /&gt;
== Confirmed speakers==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Speaker&lt;br /&gt;
!Topic&lt;br /&gt;
|-&lt;br /&gt;
|Martin Knobloch&lt;br /&gt;
|Keynote&lt;br /&gt;
|-&lt;br /&gt;
|Zacharia Rachid&lt;br /&gt;
|OWASP ZAP&lt;br /&gt;
|-&lt;br /&gt;
|TBD&lt;br /&gt;
|TBD&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== The OWASP Poland Day Program Committee ==&lt;br /&gt;
*[mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]&lt;br /&gt;
*[mailto:michal.kurek@owasp.org Michal Kurek]&lt;br /&gt;
*[mailto:mateusz.olejarka@owasp.org Mateusz Olejarka]&lt;br /&gt;
*[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Tweet! ==&lt;br /&gt;
Event tag is [http://twitter.com/#search?q=%23owasppolandday #owasppolandday]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Call for Speakers  =&lt;br /&gt;
&lt;br /&gt;
CfP form: [TBD]&lt;br /&gt;
&lt;br /&gt;
== Call for Speakers ==&lt;br /&gt;
&lt;br /&gt;
OWASP AppSec conferences are true security conferences with all talks and presentations focusing on various areas of information security. Topics should focus on the technical and social aspects of security, and should not contain marketing or sales pitches.&lt;br /&gt;
&lt;br /&gt;
We encourage and prioritize submissions covering research and new work impacting:&lt;br /&gt;
&lt;br /&gt;
* Secure development of web applications.&lt;br /&gt;
* Security testing of web applications.&lt;br /&gt;
* Security of DevOps processes, architectures, and tools.&lt;br /&gt;
* Security of applications designed for mobile devices.&lt;br /&gt;
* Cloud platform security&lt;br /&gt;
* OWASP tools or projects in practice&lt;br /&gt;
&lt;br /&gt;
== Terms ==&lt;br /&gt;
&lt;br /&gt;
By your submission you agree to the OWASP [https://www.owasp.org/index.php/Speaker_Agreement Speaker Agreement]. It requires that you use an OWASP [https://www.owasp.org/images/7/76/OWASP_Presentation_Template.zip presentation template] or other non-branded template. Presentations may not use company-themed decks or include a company logo except on the speaker bio slide. Failure to observe these requirements will result in talk removal.&lt;br /&gt;
&lt;br /&gt;
All presentation slides will be published on the conference website. Pictures and other materials in presentations should not violate any copyrights. Presentation submitters are solely liable for copyright violations. You may choose any [http://creativecommons.org/licenses Creative Commons] license for your slides, including CC0. OWASP [http://creativecommons.org/licenses suggests the use of open licenses].&lt;br /&gt;
&lt;br /&gt;
== Reimbursement policy ==&lt;br /&gt;
&lt;br /&gt;
'''Transport''' &lt;br /&gt;
&lt;br /&gt;
Speaker pays for the plane/train tickets him/herself, and gets reimbursed by OWASP Poland after the event. &lt;br /&gt;
Reimbursement is possible up to 400 EUR for speakers from outside of Poland and up to 300 PLN for Polish residents. &lt;br /&gt;
&lt;br /&gt;
'''Hotel'''&lt;br /&gt;
&lt;br /&gt;
One night is covered by OWASP Poland. In case if the speaker would like to extend the stay, he or she has to pay additional nights him/herself.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Registration =&lt;br /&gt;
'''Notify me when registration will start: https://goo.gl/forms/2gCzYvDRlBlv7tL12'''&lt;br /&gt;
&lt;br /&gt;
[TBD]&lt;br /&gt;
&lt;br /&gt;
== Registration is required! ==&lt;br /&gt;
&lt;br /&gt;
To support the OWASP organisation, we ask attendees to become an OWASP member, it's only US$50!&lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
To support the OWASP organisation, consider to become a member, it's only US$50!&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Third tab --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Venue =&lt;br /&gt;
&lt;br /&gt;
Park Inn Kraków&lt;br /&gt;
&lt;br /&gt;
Address: Monte Cassino 2, 30-337 Kraków&lt;br /&gt;
&lt;br /&gt;
https://www.parkinn.pl/hotel-krakow&lt;br /&gt;
&lt;br /&gt;
== Venue  ==&lt;br /&gt;
&lt;br /&gt;
=== How to reach the venue? ===&lt;br /&gt;
&lt;br /&gt;
=== Hotel nearby ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Conferenceday =&lt;br /&gt;
=== Conferenceday is October 2nd  ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;120pt&amp;quot; | Time&lt;br /&gt;
! width=&amp;quot;190pt&amp;quot; | Speaker &lt;br /&gt;
! width=&amp;quot;400pt&amp;quot; | Topic&lt;br /&gt;
! width=&amp;quot;100pt&amp;quot; | Slides&lt;br /&gt;
|- &lt;br /&gt;
| 08h30 - 09h00&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Registration''&lt;br /&gt;
|- &lt;br /&gt;
| 09h00 - 09h15&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Opening''&lt;br /&gt;
|- &lt;br /&gt;
|| TBD&lt;br /&gt;
|-&lt;br /&gt;
| 17h15 - 17h30&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center;background: grey; color: white&amp;quot; | ''Closing'' &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;TBD&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Talks == &lt;br /&gt;
=== talk title ===&lt;br /&gt;
Abstract&lt;br /&gt;
== Speakers == &lt;br /&gt;
===speaker name===&lt;br /&gt;
Speaker bios&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Social Event =&lt;br /&gt;
&lt;br /&gt;
== Social Event,starting at 7PM ==&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Seventh tab --&amp;gt;&lt;br /&gt;
= Sponsor =&lt;br /&gt;
&lt;br /&gt;
=== Become a sponsor of OWASP Poland Day! ===&lt;br /&gt;
&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Don't remove these two lines! --&amp;gt;&lt;br /&gt;
__NOTOC__ &lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Made possible by our {{#switchtablink:Sponsor|Sponsors}}===&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232015</id>
		<title>OWASPPolandDay</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232015"/>
				<updated>2017-08-04T11:11:26Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: /* Call for Speakers */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;!-- Header --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- First tab --&amp;gt;&lt;br /&gt;
= Information  =&lt;br /&gt;
== Confirmed speakers==&lt;br /&gt;
Martin Knobloch, OWASP Netherlands: Keynote&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== The OWASP Poland Day Program Committee ==&lt;br /&gt;
*[mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]&lt;br /&gt;
*[mailto:michal.kurek@owasp.org Michal Kurek]&lt;br /&gt;
*[mailto:tomasz.polanski@owasp.org Tomasz Polanski]&lt;br /&gt;
*[mailto:mateusz.olejarka@owasp.org Mateusz Olejarka]&lt;br /&gt;
*[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Tweet! ==&lt;br /&gt;
Event tag is [http://twitter.com/#search?q=%23owasppolandday #owasppolandday]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Call for Speakers  =&lt;br /&gt;
&lt;br /&gt;
CfP form: [TBD]&lt;br /&gt;
&lt;br /&gt;
== Call for Speakers ==&lt;br /&gt;
&lt;br /&gt;
OWASP AppSec conferences are true security conferences with all talks and presentations focusing on various areas of information security. Topics should focus on the technical and social aspects of security, and should not contain marketing or sales pitches.&lt;br /&gt;
&lt;br /&gt;
We encourage and prioritize submissions covering research and new work impacting:&lt;br /&gt;
&lt;br /&gt;
* Secure development of web applications.&lt;br /&gt;
* Security testing of web applications.&lt;br /&gt;
* Security of DevOps processes, architectures, and tools.&lt;br /&gt;
* Security of applications designed for mobile devices.&lt;br /&gt;
* Cloud platform security&lt;br /&gt;
* OWASP tools or projects in practice&lt;br /&gt;
&lt;br /&gt;
'''Terms''&lt;br /&gt;
&lt;br /&gt;
By your submission you agree to the OWASP [https://www.owasp.org/index.php/Speaker_Agreement Speaker Agreement]. It requires that you use an OWASP [https://www.owasp.org/images/7/76/OWASP_Presentation_Template.zip presentation template] or other non-branded template. Presentations may not use company-themed decks or include a company logo except on the speaker bio slide. Failure to observe these requirements will result in talk removal.&lt;br /&gt;
&lt;br /&gt;
All presentation slides will be published on the conference website. Pictures and other materials in presentations should not violate any copyrights. Presentation submitters are solely liable for copyright violations. You may choose any [http://creativecommons.org/licenses Creative Commons] license for your slides, including CC0. OWASP [http://creativecommons.org/licenses suggests the use of open licenses].&lt;br /&gt;
&lt;br /&gt;
We will cover your travel expenses or costs for accommodations up to [TDB].&lt;br /&gt;
&lt;br /&gt;
= Registration =&lt;br /&gt;
&lt;br /&gt;
[TBD]&lt;br /&gt;
&lt;br /&gt;
== Registration is required! ==&lt;br /&gt;
&lt;br /&gt;
To support the OWASP organisation, we ask attendees to become an OWASP member, it's only US$50!&lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
To support the OWASP organisation, consider to become a member, it's only US$50!&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Third tab --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Venue =&lt;br /&gt;
&lt;br /&gt;
Park Inn Kraków&lt;br /&gt;
&lt;br /&gt;
Address: Monte Cassino 2, 30-337 Kraków&lt;br /&gt;
&lt;br /&gt;
https://www.parkinn.pl/hotel-krakow&lt;br /&gt;
&lt;br /&gt;
== Venue  ==&lt;br /&gt;
&lt;br /&gt;
=== How to reach the venue? ===&lt;br /&gt;
&lt;br /&gt;
=== Hotel nearby ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Conferenceday =&lt;br /&gt;
=== Conferenceday is October 2nd  ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;120pt&amp;quot; | Time&lt;br /&gt;
! width=&amp;quot;190pt&amp;quot; | Speaker &lt;br /&gt;
! width=&amp;quot;400pt&amp;quot; | Topic&lt;br /&gt;
! width=&amp;quot;100pt&amp;quot; | Slides&lt;br /&gt;
|- &lt;br /&gt;
| 08h30 - 09h00&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Registration''&lt;br /&gt;
|- &lt;br /&gt;
| 09h00 - 09h15&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Opening''&lt;br /&gt;
|- &lt;br /&gt;
|| TBD&lt;br /&gt;
|-&lt;br /&gt;
| 17h15 - 17h30&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center;background: grey; color: white&amp;quot; | ''Closing'' &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;TBD&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Talks == &lt;br /&gt;
=== talk title ===&lt;br /&gt;
Abstract&lt;br /&gt;
== Speakers == &lt;br /&gt;
===speaker name===&lt;br /&gt;
Speaker bios&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Social Event =&lt;br /&gt;
&lt;br /&gt;
== Social Event,starting at 7PM ==&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Seventh tab --&amp;gt;&lt;br /&gt;
= Sponsor =&lt;br /&gt;
&lt;br /&gt;
=== Become a sponsor of OWASP Poland Day! ===&lt;br /&gt;
&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Don't remove these two lines! --&amp;gt;&lt;br /&gt;
__NOTOC__ &lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Made possible by our {{#switchtablink:Sponsor|Sponsors}}===&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232007</id>
		<title>OWASPPolandDay</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232007"/>
				<updated>2017-08-03T21:26:01Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;!-- Header --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- First tab --&amp;gt;&lt;br /&gt;
= Information  =&lt;br /&gt;
== Confirmed speakers==&lt;br /&gt;
Martin Knobloch, OWASP Netherlands: Keynote&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== The OWASP Poland Day Program Committee ==&lt;br /&gt;
*[mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]&lt;br /&gt;
*[mailto:michal.kurek@owasp.org Michal Kurek]&lt;br /&gt;
*[mailto:tomasz.polanski@owasp.org Tomasz Polanski]&lt;br /&gt;
*[mailto:mateusz.olejarka@owasp.org Mateusz Olejarka]&lt;br /&gt;
*[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Tweet! ==&lt;br /&gt;
Event tag is [http://twitter.com/#search?q=%23owasppolandday #owasppolandday]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Call for Speakers  =&lt;br /&gt;
&lt;br /&gt;
CfP form: [TBD]&lt;br /&gt;
&lt;br /&gt;
== Call for Speakers ==&lt;br /&gt;
&lt;br /&gt;
OWASP AppSec conferences are true security conferences with all talks and presentations focusing on various areas of information security. Topics should focus on the technical and social aspects of security, and should not contain marketing or sales pitches.&lt;br /&gt;
&lt;br /&gt;
We encourage and prioritize submissions covering research and new work impacting:&lt;br /&gt;
&lt;br /&gt;
* Secure development of web applications.&lt;br /&gt;
* Security testing of web applications.&lt;br /&gt;
* Security of DevOps processes, architectures, and tools.&lt;br /&gt;
* Security of applications designed for mobile devices.&lt;br /&gt;
* Cloud platform security&lt;br /&gt;
* OWASP tools or projects in practice&lt;br /&gt;
&lt;br /&gt;
'''Terms''&lt;br /&gt;
&lt;br /&gt;
By your submission you agree to the OWASP [https://www.owasp.org/index.php/Speaker_Agreement Speaker Agreement]. It requires that you use an OWASP [https://www.owasp.org/images/7/76/OWASP_Presentation_Template.zip presentation template] or other non-branded template. Presentations may not use company-themed decks or include a company logo except on the speaker bio slide. Failure to observe these requirements will result in talk removal.&lt;br /&gt;
&lt;br /&gt;
All presentation slides will be published on the conference website. Pictures and other materials in presentations should not violate any copyrights. Presentation submitters are solely liable for copyright violations. You may choose any [http://creativecommons.org/licenses Creative Commons] license for your slides, including CC0. OWASP [http://creativecommons.org/licenses suggests the use of open licenses].&lt;br /&gt;
&lt;br /&gt;
We will cover your travel expenses or costs for accommodations up to [TDB].&lt;br /&gt;
&lt;br /&gt;
= Registration =&lt;br /&gt;
&lt;br /&gt;
[TBD]&lt;br /&gt;
&lt;br /&gt;
== Registration is required! ==&lt;br /&gt;
&lt;br /&gt;
To support the OWASP organisation, we ask attendees to become an OWASP member, it's only US$50!&lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
To support the OWASP organisation, consider to become a member, it's only US$50!&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Third tab --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Venue =&lt;br /&gt;
&lt;br /&gt;
[TDB]&lt;br /&gt;
&lt;br /&gt;
== Venue  ==&lt;br /&gt;
&lt;br /&gt;
=== How to reach the venue? ===&lt;br /&gt;
&lt;br /&gt;
=== Hotel nearby ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Conferenceday =&lt;br /&gt;
=== Conferenceday is October 2nd  ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;120pt&amp;quot; | Time&lt;br /&gt;
! width=&amp;quot;190pt&amp;quot; | Speaker &lt;br /&gt;
! width=&amp;quot;400pt&amp;quot; | Topic&lt;br /&gt;
! width=&amp;quot;100pt&amp;quot; | Slides&lt;br /&gt;
|- &lt;br /&gt;
| 08h30 - 09h00&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Registration''&lt;br /&gt;
|- &lt;br /&gt;
| 09h00 - 09h15&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Opening''&lt;br /&gt;
|- &lt;br /&gt;
|| TBD&lt;br /&gt;
|-&lt;br /&gt;
| 17h15 - 17h30&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center;background: grey; color: white&amp;quot; | ''Closing'' &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;TBD&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Talks == &lt;br /&gt;
=== talk title ===&lt;br /&gt;
Abstract&lt;br /&gt;
== Speakers == &lt;br /&gt;
===speaker name===&lt;br /&gt;
Speaker bios&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Social Event =&lt;br /&gt;
&lt;br /&gt;
== Social Event,starting at 7PM ==&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Seventh tab --&amp;gt;&lt;br /&gt;
= Sponsor =&lt;br /&gt;
&lt;br /&gt;
=== Become a sponsor of OWASP Poland Day! ===&lt;br /&gt;
&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Don't remove these two lines! --&amp;gt;&lt;br /&gt;
__NOTOC__ &lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Made possible by our {{#switchtablink:Sponsor|Sponsors}}===&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232006</id>
		<title>OWASPPolandDay</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASPPolandDay&amp;diff=232006"/>
				<updated>2017-08-03T21:25:26Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: new page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;[Image:OWASP_Poland_logo.png]&amp;lt;br&amp;gt;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;!-- Header --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- First tab --&amp;gt;&lt;br /&gt;
= Information  =&lt;br /&gt;
== Confirmed speakers==&lt;br /&gt;
Martin Knobloch, OWASP Netherlands: Keynote&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== The OWASP Poland Day Program Committee ==&lt;br /&gt;
*[mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]&lt;br /&gt;
*[mailto:michal.kurek@owasp.org Michal Kurek]&lt;br /&gt;
*[mailto:tomasz.polanski@owasp.org Tomasz Polanski]&lt;br /&gt;
*[mailto:mateusz.olejarka@owasp.org Mateusz Olejarka]&lt;br /&gt;
*[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Tweet! ==&lt;br /&gt;
Event tag is [http://twitter.com/#search?q=%23owasppolandday #owasppolandday]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Call for Speakers  =&lt;br /&gt;
&lt;br /&gt;
CfP form: [TBD]&lt;br /&gt;
&lt;br /&gt;
== Call for Speakers ==&lt;br /&gt;
&lt;br /&gt;
OWASP AppSec conferences are true security conferences with all talks and presentations focusing on various areas of information security. Topics should focus on the technical and social aspects of security, and should not contain marketing or sales pitches.&lt;br /&gt;
&lt;br /&gt;
We encourage and prioritize submissions covering research and new work impacting:&lt;br /&gt;
&lt;br /&gt;
* Secure development of web applications.&lt;br /&gt;
* Security testing of web applications.&lt;br /&gt;
* Security of DevOps processes, architectures, and tools.&lt;br /&gt;
* Security of applications designed for mobile devices.&lt;br /&gt;
* Cloud platform security&lt;br /&gt;
* OWASP tools or projects in practice&lt;br /&gt;
&lt;br /&gt;
'''Terms''&lt;br /&gt;
&lt;br /&gt;
By your submission you agree to the OWASP [https://www.owasp.org/index.php/Speaker_Agreement Speaker Agreement]. It requires that you use an OWASP [https://www.owasp.org/images/7/76/OWASP_Presentation_Template.zip presentation template] or other non-branded template. Presentations may not use company-themed decks or include a company logo except on the speaker bio slide. Failure to observe these requirements will result in talk removal.&lt;br /&gt;
&lt;br /&gt;
All presentation slides will be published on the conference website. Pictures and other materials in presentations should not violate any copyrights. Presentation submitters are solely liable for copyright violations. You may choose any [http://creativecommons.org/licenses Creative Commons] license for your slides, including CC0. OWASP [http://creativecommons.org/licenses suggests the use of open licenses].&lt;br /&gt;
&lt;br /&gt;
We will cover your travel expenses or costs for accommodations up to [TDB].&lt;br /&gt;
&lt;br /&gt;
= Registration =&lt;br /&gt;
&lt;br /&gt;
[TBD]&lt;br /&gt;
&lt;br /&gt;
== Registration is required! ==&lt;br /&gt;
&lt;br /&gt;
To support the OWASP organisation, we ask attendees to become an OWASP member, it's only US$50!&lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
To support the OWASP organisation, consider to become a member, it's only US$50!&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Check out the [[Membership]] page to find out more. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Third tab --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Venue =&lt;br /&gt;
&lt;br /&gt;
[TDB]&lt;br /&gt;
&lt;br /&gt;
== Venue  ==&lt;br /&gt;
&lt;br /&gt;
=== How to reach the venue? ===&lt;br /&gt;
&lt;br /&gt;
=== Hotel nearby ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Conferenceday =&lt;br /&gt;
=== Conferenceday is October 2nd  ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;120pt&amp;quot; | Time&lt;br /&gt;
! width=&amp;quot;190pt&amp;quot; | Speaker &lt;br /&gt;
! width=&amp;quot;400pt&amp;quot; | Topic&lt;br /&gt;
! width=&amp;quot;100pt&amp;quot; | Slides&lt;br /&gt;
|- &lt;br /&gt;
| 08h30 - 09h00&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Registration''&lt;br /&gt;
|- &lt;br /&gt;
| 09h00 - 09h15&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center; background: grey; color: white&amp;quot; | ''Opening''&lt;br /&gt;
|- &lt;br /&gt;
|| TBD&lt;br /&gt;
|-&lt;br /&gt;
| 17h15 - 17h30&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; style=&amp;quot;text-align: center;background: grey; color: white&amp;quot; | ''Closing'' &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;TBD&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Talks == &lt;br /&gt;
=== talk title ===&lt;br /&gt;
Abstract&lt;br /&gt;
== Speakers == &lt;br /&gt;
===speaker name===&lt;br /&gt;
Speaker bios&lt;br /&gt;
&amp;lt;!-- Sixth tab --&amp;gt;&lt;br /&gt;
= Social Event =&lt;br /&gt;
&lt;br /&gt;
== Social Event,starting at 7PM ==&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Seventh tab --&amp;gt;&lt;br /&gt;
= Sponsor =&lt;br /&gt;
&lt;br /&gt;
=== Become a sponsor of OWASP Poland Day! ===&lt;br /&gt;
&lt;br /&gt;
TBD&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Don't remove these two lines! --&amp;gt;&lt;br /&gt;
__NOTOC__ &lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Made possible by our {{#switchtablink:Sponsor|Sponsors}}===&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=231548</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=231548"/>
				<updated>2017-07-11T06:50:38Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]. Acting Chapter Board members are: [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka],[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
{{#widget:PayPal Donation&lt;br /&gt;
|target=_blank&lt;br /&gt;
|currency=USD&lt;br /&gt;
|budget=Poland&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
==Current events==&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
==Call for Papers==&lt;br /&gt;
&lt;br /&gt;
If you '''wish to present your topic''' at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Checkmarx_logo1.png |upright=0.5| link=https://www.checkmarx.com/]] - Platinum Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Partner events=&lt;br /&gt;
&lt;br /&gt;
==III KONFERENCJA ADVANCED THREAT SUMMIT 2016 ==&lt;br /&gt;
Miło nam poinformować, że STOWARZYSZENIE OWASP objęło swoim patronatem kolejną konferencję organizowaną przez ISSA Polska oraz Evention, dotyczącą cyberzagrożeń i bezpieczeństwa IT we współczesnym świecie.&lt;br /&gt;
&lt;br /&gt;
AT Summit 2016 to wyjątkowa okazja na zdobycie cennej wiedzy na temat największych zagrożeń w świecie cybersecurity. Uczestnictwo w konferencji pozwoli Państwu na nawiązanie relacji, ciekawe rozmowy i wymianę doświadczeń w gronie profesjonalistów cyberbezpieczeństwa z dużych organizacji. &lt;br /&gt;
&lt;br /&gt;
Jak co roku, program ATS skoncentrowany jest na obszarach Państwa zdaniem najważniejszych na dany rok – dlatego też III edycja Advanced Threat Summit poświęcona będzie kwestii bezpieczeństwa proaktywnego, użytkownika w centrum uwagi i minimalizowaniu ryzyka.&lt;br /&gt;
&lt;br /&gt;
Więcej: http://www.atsummit.pl &lt;br /&gt;
&lt;br /&gt;
==PolCAAT 2016==&lt;br /&gt;
&lt;br /&gt;
22 listopada Instytut Audytorów Wewnętrznych IIA Polska organizuje w Warszawie konferencję PolCAAT 2016. OWASP Poland jest partnerem tej konferencji.&lt;br /&gt;
&lt;br /&gt;
W programie wiele tematów istotnych dla audytorów wewnętrznych. M.in.:&lt;br /&gt;
- nowe dyrektywy GDPR, NIST, eIDAS,&lt;br /&gt;
- wykorzystanie OWASP ASVS w audycie wewnętrznym, &lt;br /&gt;
- zarządzanie bezpieczeństwem dostawców&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja na stronie IIA:&lt;br /&gt;
https://www.iia.org.pl/kalendarium/konferencje/xii-konferencja-polcaat2016&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==Previous board members==&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=225491</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=225491"/>
				<updated>2017-01-23T19:34:46Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: /* Chapter Supporters */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]. Acting Chapter Board members are: [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka],[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Current events==&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
==Call for Papers==&lt;br /&gt;
&lt;br /&gt;
If you '''wish to present your topic''' at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Checkmarx_logo1.png |upright=0.5| link=https://www.checkmarx.com/]] - Platinum Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Partner events=&lt;br /&gt;
&lt;br /&gt;
==III KONFERENCJA ADVANCED THREAT SUMMIT 2016 ==&lt;br /&gt;
Miło nam poinformować, że STOWARZYSZENIE OWASP objęło swoim patronatem kolejną konferencję organizowaną przez ISSA Polska oraz Evention, dotyczącą cyberzagrożeń i bezpieczeństwa IT we współczesnym świecie.&lt;br /&gt;
&lt;br /&gt;
AT Summit 2016 to wyjątkowa okazja na zdobycie cennej wiedzy na temat największych zagrożeń w świecie cybersecurity. Uczestnictwo w konferencji pozwoli Państwu na nawiązanie relacji, ciekawe rozmowy i wymianę doświadczeń w gronie profesjonalistów cyberbezpieczeństwa z dużych organizacji. &lt;br /&gt;
&lt;br /&gt;
Jak co roku, program ATS skoncentrowany jest na obszarach Państwa zdaniem najważniejszych na dany rok – dlatego też III edycja Advanced Threat Summit poświęcona będzie kwestii bezpieczeństwa proaktywnego, użytkownika w centrum uwagi i minimalizowaniu ryzyka.&lt;br /&gt;
&lt;br /&gt;
Więcej: http://www.atsummit.pl &lt;br /&gt;
&lt;br /&gt;
==PolCAAT 2016==&lt;br /&gt;
&lt;br /&gt;
22 listopada Instytut Audytorów Wewnętrznych IIA Polska organizuje w Warszawie konferencję PolCAAT 2016. OWASP Poland jest partnerem tej konferencji.&lt;br /&gt;
&lt;br /&gt;
W programie wiele tematów istotnych dla audytorów wewnętrznych. M.in.:&lt;br /&gt;
- nowe dyrektywy GDPR, NIST, eIDAS,&lt;br /&gt;
- wykorzystanie OWASP ASVS w audycie wewnętrznym, &lt;br /&gt;
- zarządzanie bezpieczeństwem dostawców&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja na stronie IIA:&lt;br /&gt;
https://www.iia.org.pl/kalendarium/konferencje/xii-konferencja-polcaat2016&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==Previous board members==&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Checkmarx_logo1.png&amp;diff=225488</id>
		<title>File:Checkmarx logo1.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Checkmarx_logo1.png&amp;diff=225488"/>
				<updated>2017-01-23T19:31:41Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=223432</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=223432"/>
				<updated>2016-11-15T09:04:37Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]. Acting Chapter Board members are: [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka],[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Current events==&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
==Call for Papers==&lt;br /&gt;
&lt;br /&gt;
If you '''wish to present your topic''' at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Partner events=&lt;br /&gt;
&lt;br /&gt;
==III KONFERENCJA ADVANCED THREAT SUMMIT 2016 ==&lt;br /&gt;
Miło nam poinformować, że STOWARZYSZENIE OWASP objęło swoim patronatem kolejną konferencję organizowaną przez ISSA Polska oraz Evention, dotyczącą cyberzagrożeń i bezpieczeństwa IT we współczesnym świecie.&lt;br /&gt;
&lt;br /&gt;
AT Summit 2016 to wyjątkowa okazja na zdobycie cennej wiedzy na temat największych zagrożeń w świecie cybersecurity. Uczestnictwo w konferencji pozwoli Państwu na nawiązanie relacji, ciekawe rozmowy i wymianę doświadczeń w gronie profesjonalistów cyberbezpieczeństwa z dużych organizacji. &lt;br /&gt;
&lt;br /&gt;
Jak co roku, program ATS skoncentrowany jest na obszarach Państwa zdaniem najważniejszych na dany rok – dlatego też III edycja Advanced Threat Summit poświęcona będzie kwestii bezpieczeństwa proaktywnego, użytkownika w centrum uwagi i minimalizowaniu ryzyka.&lt;br /&gt;
&lt;br /&gt;
Więcej: http://www.atsummit.pl &lt;br /&gt;
&lt;br /&gt;
==PolCAAT 2016==&lt;br /&gt;
&lt;br /&gt;
22 listopada Instytut Audytorów Wewnętrznych IIA Polska organizuje w Warszawie konferencję PolCAAT 2016. OWASP Poland jest partnerem tej konferencji.&lt;br /&gt;
&lt;br /&gt;
W programie wiele tematów istotnych dla audytorów wewnętrznych. M.in.:&lt;br /&gt;
- nowe dyrektywy GDPR, NIST, eIDAS,&lt;br /&gt;
- wykorzystanie OWASP ASVS w audycie wewnętrznym, &lt;br /&gt;
- zarządzanie bezpieczeństwem dostawców&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja na stronie IIA:&lt;br /&gt;
https://www.iia.org.pl/kalendarium/konferencje/xii-konferencja-polcaat2016&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==Previous board members==&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=223431</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=223431"/>
				<updated>2016-11-15T09:03:54Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka],[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Current events==&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
==Call for Papers==&lt;br /&gt;
&lt;br /&gt;
If you '''wish to present your topic''' at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Partner events=&lt;br /&gt;
&lt;br /&gt;
==III KONFERENCJA ADVANCED THREAT SUMMIT 2016 ==&lt;br /&gt;
Miło nam poinformować, że STOWARZYSZENIE OWASP objęło swoim patronatem kolejną konferencję organizowaną przez ISSA Polska oraz Evention, dotyczącą cyberzagrożeń i bezpieczeństwa IT we współczesnym świecie.&lt;br /&gt;
&lt;br /&gt;
AT Summit 2016 to wyjątkowa okazja na zdobycie cennej wiedzy na temat największych zagrożeń w świecie cybersecurity. Uczestnictwo w konferencji pozwoli Państwu na nawiązanie relacji, ciekawe rozmowy i wymianę doświadczeń w gronie profesjonalistów cyberbezpieczeństwa z dużych organizacji. &lt;br /&gt;
&lt;br /&gt;
Jak co roku, program ATS skoncentrowany jest na obszarach Państwa zdaniem najważniejszych na dany rok – dlatego też III edycja Advanced Threat Summit poświęcona będzie kwestii bezpieczeństwa proaktywnego, użytkownika w centrum uwagi i minimalizowaniu ryzyka.&lt;br /&gt;
&lt;br /&gt;
Więcej: http://www.atsummit.pl &lt;br /&gt;
&lt;br /&gt;
==PolCAAT 2016==&lt;br /&gt;
&lt;br /&gt;
22 listopada Instytut Audytorów Wewnętrznych IIA Polska organizuje w Warszawie konferencję PolCAAT 2016. OWASP Poland jest partnerem tej konferencji.&lt;br /&gt;
&lt;br /&gt;
W programie wiele tematów istotnych dla audytorów wewnętrznych. M.in.:&lt;br /&gt;
- nowe dyrektywy GDPR, NIST, eIDAS,&lt;br /&gt;
- wykorzystanie OWASP ASVS w audycie wewnętrznym, &lt;br /&gt;
- zarządzanie bezpieczeństwem dostawców&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja na stronie IIA:&lt;br /&gt;
https://www.iia.org.pl/kalendarium/konferencje/xii-konferencja-polcaat2016&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==Previous board members==&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=223430</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=223430"/>
				<updated>2016-11-15T08:57:16Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka],[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Current events==&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
==Call for Papers==&lt;br /&gt;
&lt;br /&gt;
If you '''wish to present your topic''' at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Partner events=&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==Previous board members==&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=223429</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=223429"/>
				<updated>2016-11-15T08:49:44Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info &amp;amp; current events=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka],[mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
If you wish to present your topic at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting - Kraków vol. 2, 15.11.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation: https://www.meetup.com/owasp-poland/events/235410919/'''&lt;br /&gt;
&lt;br /&gt;
'''Pentesting iOS, BLE (in)security, smart-lockpicking, Mirai botnet and more...'''&lt;br /&gt;
&lt;br /&gt;
We are finally back :). Together with the KrakWhiteHat team we've prepared a new event for you. We will host two speakers with the same first name, what a conicidence :).&lt;br /&gt;
&lt;br /&gt;
Our first speaker Sławomir Kosowski will talk about iOS application security testing, including setting up testing environment, static and dynamic analysis with some real-world examples.&lt;br /&gt;
&lt;br /&gt;
During the second talk Sławomir Jasek will discuss attacking Bluetooth Low Energy communication (the talk from BHUSA 2016). There will be some smart lockpicking there to see. There will be also open discussion about IoT security and infamous Mirai botnet which lately took down wast part of Internet. Meanwhile we will connect some IP cameras for you to witness how quickly it will be taken by Mirai. &lt;br /&gt;
Be a part of the discussion how to prevent taking down the world with ip cameras and toasters :)&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Partner events=&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==Past board members==&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]&lt;br /&gt;
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=223428</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=223428"/>
				<updated>2016-11-15T08:40:44Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Info &amp;amp; current events=&lt;br /&gt;
==Who are we==&lt;br /&gt;
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
If you wish to present your topic at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting - Kraków vol. 2, 15.11.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation: https://www.meetup.com/owasp-poland/events/235410919/'''&lt;br /&gt;
&lt;br /&gt;
'''Pentesting iOS, BLE (in)security, smart-lockpicking, Mirai botnet and more...'''&lt;br /&gt;
&lt;br /&gt;
We are finally back :). Together with the KrakWhiteHat team we've prepared a new event for you. We will host two speakers with the same first name, what a conicidence :).&lt;br /&gt;
&lt;br /&gt;
Our first speaker Sławomir Kosowski will talk about iOS application security testing, including setting up testing environment, static and dynamic analysis with some real-world examples.&lt;br /&gt;
&lt;br /&gt;
During the second talk Sławomir Jasek will discuss attacking Bluetooth Low Energy communication (the talk from BHUSA 2016). There will be some smart lockpicking there to see. There will be also open discussion about IoT security and infamous Mirai botnet which lately took down wast part of Internet. Meanwhile we will connect some IP cameras for you to witness how quickly it will be taken by Mirai. &lt;br /&gt;
Be a part of the discussion how to prevent taking down the world with ip cameras and toasters :)&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Find us=&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
=Archive=&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=223100</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=223100"/>
				<updated>2016-11-07T09:04:27Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
If you wish to present your topic at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting - Kraków vol. 2, 15.11.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation: https://www.meetup.com/owasp-poland/events/235410919/'''&lt;br /&gt;
&lt;br /&gt;
'''Pentesting iOS, BLE (in)security, smart-lockpicking, Mirai botnet and more...'''&lt;br /&gt;
&lt;br /&gt;
We are finally back :). Together with the KrakWhiteHat team we've prepared a new event for you. We will host two speakers with the same first name, what a conicidence :).&lt;br /&gt;
&lt;br /&gt;
Our first speaker Sławomir Kosowski will talk about iOS application security testing, including setting up testing environment, static and dynamic analysis with some real-world examples.&lt;br /&gt;
&lt;br /&gt;
During the second talk Sławomir Jasek will discuss attacking Bluetooth Low Energy communication (the talk from BHUSA 2016). There will be some smart lockpicking there to see. There will be also open discussion about IoT security and infamous Mirai botnet which lately took down wast part of Internet. Meanwhile we will connect some IP cameras for you to witness how quickly it will be taken by Mirai. &lt;br /&gt;
Be a part of the discussion how to prevent taking down the world with ip cameras and toasters :)&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=222763</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=222763"/>
				<updated>2016-10-27T07:27:54Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
If you wish to present your topic at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=222762</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=222762"/>
				<updated>2016-10-27T07:23:47Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
If you wish to present your topic at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=222761</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=222761"/>
				<updated>2016-10-27T07:01:25Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].&lt;br /&gt;
&lt;br /&gt;
If you wish to present your topic at OWASP, here is our Call for Papers form:&lt;br /&gt;
&lt;br /&gt;
==Security PWNing 2016==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy serdecznie na konferencję Security PWNing 7-8 listopada w&lt;br /&gt;
Warszawie.&lt;br /&gt;
Security PWNing to nowa konferencja organizowana przez Instytut PWN i&lt;br /&gt;
Gynvaela Coldwinda, a więc możemy spodziewać się wysokiego poziomu i&lt;br /&gt;
technicznych prezentacji dotyczących aspektów bezpieczeństwa oprogramowania,&lt;br /&gt;
Nasz chapter OWASP jest partnerem konferencji i dla członków i sympatyków&lt;br /&gt;
OWASP przewidziana jest 15% zniżka. Szczegóły w komunikacje organizatora&lt;br /&gt;
poniżej.&lt;br /&gt;
&lt;br /&gt;
PS. Przy okazji przypominamy o możliwości wspierania działalności OWASP&lt;br /&gt;
przez opłacenie dobrowolnej składki członkowskiej:&lt;br /&gt;
https://www.owasp.org/index.php/Membership&lt;br /&gt;
&lt;br /&gt;
'''SECURITY PWNing – bezpieczeństwo środowiska informatycznego!'''&lt;br /&gt;
&lt;br /&gt;
We współczesnym świecie zmiany następują w błyskawicznym tempie. Dotyczy to&lt;br /&gt;
także środowiska informatycznego, gdzie atakujący stale doskonalą swoje&lt;br /&gt;
techniki, a i obrońcy nie próżnują. Powstają coraz nowsze metody ominięcia&lt;br /&gt;
barier programowych służących zapewnieniu bezpieczeństwa, a równocześnie&lt;br /&gt;
ewoluują rozwiązania wykorzystywane w systemach, zapewniających&lt;br /&gt;
bezpieczeństwo IT.&lt;br /&gt;
&lt;br /&gt;
W imieniu '''Gynvaela Coldwinda''', Przewodniczącego Rady Programowej,&lt;br /&gt;
zapraszamy do udziału w Security PWNing Conference. Uczestnicząc w&lt;br /&gt;
konferencji poznasz bieżące zagrożenia związane z bezpieczeństwem IT oraz&lt;br /&gt;
najnowsze metody ochrony zasobów firmowych. Dowiesz się m. in. jakie&lt;br /&gt;
aktualne zagrożenia niesie za sobą podłączenie różnego typu urządzeń do&lt;br /&gt;
komputera i jak można im przeciwdziałać. Najlepsi eksperci zaprezentują&lt;br /&gt;
sposoby na poprawienie bezpieczeństwo systemów operacyjnych i aplikacji.&lt;br /&gt;
Nie zabraknie również nowości związanych z technicznym bezpieczeństwem IT i&lt;br /&gt;
przeprowadzaniem testów bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
W programie m. in.:&lt;br /&gt;
* Documented to Fail&lt;br /&gt;
* Graficzny format Windows Metafile: analiza wektorów ataku i najnowszych podatności&lt;br /&gt;
* Realne ataki, realne straty - 2016 w Polsce i na świecie&lt;br /&gt;
* Stan bezpieczeństwa aplikacji mobilnych polskich banków&lt;br /&gt;
* Śledzenie ścieżki wykonania procesu: dla security researchera i programisty&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów m. in.:&lt;br /&gt;
&lt;br /&gt;
GYNVAEL COLDWIND, MARIUSZ BURDACH, ANNA CHAŁUPSKA, JAMES FORSHAW, ADAM&lt;br /&gt;
HAERTLE, MATEUSZ JURCZYK, PIOTR KONIECZNY, KRZYSZTOF KOTOWICZ, BORYS ŁĄCKI,&lt;br /&gt;
MAREK MARCZYKOWSKI-GÓRECKI, MICHAŁ SAJDAK, REENZ0H, TOMASZ ZIELIŃSKI&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 Instytutu PWN]&lt;br /&gt;
&lt;br /&gt;
Chcesz wiedzieć wszystko o bezpieczeństwie IT? Zarejestruj się na Security PWNing Conference już dziś! Specjalna zniżka dla członków i sympatyków OWASP:&lt;br /&gt;
&lt;br /&gt;
Aby skorzystać z '''15%''' rabatu proszę wpisać podczas rejestracji kod promocyjny: '''OWASP'''&lt;br /&gt;
&lt;br /&gt;
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&amp;amp;&amp;amp;utm_medium=web&amp;amp;&amp;amp;utm_campaign=1B27_1016_web_201610 stronie]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=212129</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=212129"/>
				<updated>2016-03-30T11:05:41Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==Secrets of Google VRP, Kraków, 7.04.2016==&lt;br /&gt;
&lt;br /&gt;
'''Registation:''' http://www.meetup.com/owasp-poland/events/229956709/&lt;br /&gt;
&lt;br /&gt;
'''Place:''' METAFORMA Cafe, Powiśle 11, Kraków&lt;br /&gt;
&lt;br /&gt;
'''Start:''' 18:00&lt;br /&gt;
&lt;br /&gt;
We have seized the opportunity that our colleague - '''Krzysztof Kotowicz from Google Security Team''' is in a town for few days and we are organizing meeting with him. The topic of this meeting is Google Vulnerability Reward Program. Tons of practical info for bug bounters, for companies who want to organize similar programs, but also for general app-sec enthusiasts who will learn how to evaluate importance of the bug.&lt;br /&gt;
&lt;br /&gt;
'''Secrets of Google VRP. The bug hunter's guide to sending great bugs - Krzysztof Kotowicz, Google Security Team'''&lt;br /&gt;
&lt;br /&gt;
Did you ever want to know how a CSRF may be more dangerous than a stack buffer overflow? Are you curious what makes a bug critical? Have you ever wondered why Google Security Bot doesn't pay for open redirects, and not every XSS is the same? During this workshop, you'll get to know the answer to those questions - and all other secrets of the Google VRP too. You'll see how Google Security Team evaluates the incoming vulnerability reports, what do we focus on, and how to make our day by sending us a great bug. Several examples of vulnerabilities sent to our VRP will be presented - both successful submissions and rejected ones. We'll talk extensively about the differences between those to help you find and report the bugs worth your time. We'll discuss various OWASP Top 10 vulnerability types and how do they relate to Google VRP rules. Come to the workshop, talk to us and learn how to become one of the top bughunters!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=212128</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=212128"/>
				<updated>2016-03-30T09:51:38Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [http://www.slideshare.net/OWASP_Poland Slideshare]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
Pomogliśmy przygotować ścieżkę AppSec na konferencji [http://2016.4developers.org.pl/pl/tracks/app-security/ 4Developers], zniżka 20% na kod owasp !&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2016==&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Category:OWASP_Application_Security_Verification_Standard_Project&amp;diff=210605</id>
		<title>Category:OWASP Application Security Verification Standard Project</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Category:OWASP_Application_Security_Verification_Standard_Project&amp;diff=210605"/>
				<updated>2016-03-07T08:59:08Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Home =&lt;br /&gt;
&amp;lt;div style=&amp;quot;width:100%;height:90px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File: flagship_big.jpg|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Flagship_Projects]]&amp;lt;/div&amp;gt;&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== What is ASVS? ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Application Security Verification Standard (ASVS) Project provides a basis for testing web application technical security controls and also provides developers with a list of requirements for secure development.&lt;br /&gt;
&lt;br /&gt;
The primary aim of the '''OWASP Application Security Verification Standard (ASVS) Project''' is to normalize the range in the coverage and level of rigor available in the market when it comes to performing Web application security verification using a commercially-workable open standard. The standard provides a basis for testing application technical security controls, as well as any technical security controls in the environment, that are relied on to protect against vulnerabilities such as Cross-Site Scripting (XSS) and SQL injection. This standard can be used to establish a level of confidence in the security of Web applications. The requirements were developed with the following objectives in mind: &lt;br /&gt;
&lt;br /&gt;
*'''Use as a metric''' - Provide application developers and application owners with a yardstick with which to assess the degree of trust that can be placed in their Web applications, &lt;br /&gt;
*'''Use as guidance''' - Provide guidance to security control developers as to what to build into security controls in order to satisfy application security requirements, and &lt;br /&gt;
*'''Use during procurement''' - Provide a basis for specifying application security verification requirements in contracts.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;paypal&amp;gt;ASVS&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Email List ==&lt;br /&gt;
&lt;br /&gt;
[[Image:Asvs-bulb.jpg]] [https://lists.owasp.org/mailman/listinfo/owasp-application-security-verification-standard Project Email List]&lt;br /&gt;
&lt;br /&gt;
== Project Leader ==&lt;br /&gt;
&lt;br /&gt;
Daniel Cuthbert [mailto:Daniel.Cuthbert@owasp.org @]&amp;lt;br/&amp;gt;&lt;br /&gt;
Andrew van der Stock [mailto:vanderaj@owasp.org @]&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
&lt;br /&gt;
[[Image:Asvs-satellite.jpg]]'''OWASP Resources''' &lt;br /&gt;
&lt;br /&gt;
*[http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project OWASP Top Ten] &lt;br /&gt;
*[http://www.owasp.org/index.php/Category:OWASP_Guide_Project OWASP Development Guide] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Quick Download ==&lt;br /&gt;
&lt;br /&gt;
ASVS 3.0 in English.&amp;lt;br/&amp;gt;&lt;br /&gt;
([[Media:OWASPApplicationSecurityVerificationStandard3.0.pdf|download PDF - 1.2 MB]])&lt;br /&gt;
&lt;br /&gt;
== News and Events ==&lt;br /&gt;
* [9 Oct 2015] Version 3.0 released!&lt;br /&gt;
* [20 May 2015] &amp;quot;First Cut&amp;quot; Version 3.0 released!&lt;br /&gt;
* [11 Aug 2014] Version 2.0 released!&lt;br /&gt;
* [28 Mar 2014] List of contributors added&lt;br /&gt;
* [27 Mar 2014] New wiki template!&lt;br /&gt;
&lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; rowspan=&amp;quot;2&amp;quot;| [[File:Owasp-flagship-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Flagship_Projects]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-builders-small.png|link=]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-defenders-small.png|link=]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Cc-button-y-sa-small.png|link=http://creativecommons.org/licenses/by-sa/3.0/]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Project_Type_Files_DOC.jpg|link=]]&lt;br /&gt;
   |}&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Downloads =&lt;br /&gt;
&lt;br /&gt;
'''Application Security Verification Standard 3.0 '''&lt;br /&gt;
&lt;br /&gt;
* ASVS 3.0 in English &lt;br /&gt;
([[Media:OWASPApplicationSecurityVerificationStandard3.0.pdf|download PDF - 1.2 MB]])&lt;br /&gt;
&lt;br /&gt;
* ASVS 3.0 excel sheet&lt;br /&gt;
([[Media:ASVS-excel.xlsx|download XLSX - 39 kB]])&lt;br /&gt;
&lt;br /&gt;
We are looking for translators for this version. If you can help us, please contact the project mail list!&lt;br /&gt;
&lt;br /&gt;
'''Legacy Application Security Verification Standard 2.0 (final)'''&lt;br /&gt;
&lt;br /&gt;
* ASVS 2.0  in English ([[Media:OWASP_ASVS_Version_2.pdf|download PDF - 1.6 MB]])&lt;br /&gt;
* ASVS 2.0 in English ([[Media:OWASP_ASVS_Version_2.docx|download Word - 1.0MB]])&lt;br /&gt;
* ASVS 2.0 in Persian ([[Media:OWASP_ASVS_Version_2_Persian.pdf|download PDF - 1.6MB]])&lt;br /&gt;
* ASVS 2.0 in Polish (checklist) ([[Media:Asvs_2_PL.xlsx|download Excel]])&lt;br /&gt;
&lt;br /&gt;
= Acknowledgements =&lt;br /&gt;
&lt;br /&gt;
== Volunteers ==&lt;br /&gt;
&lt;br /&gt;
=== Version 3 (2015) ===&lt;br /&gt;
&lt;br /&gt;
Project Leaders&lt;br /&gt;
&lt;br /&gt;
*Daniel Cuthbert&lt;br /&gt;
*Andrew van der Stock&lt;br /&gt;
&lt;br /&gt;
Lead Author&lt;br /&gt;
*Jim Manico&lt;br /&gt;
&lt;br /&gt;
Other reviewers and contributors&lt;br /&gt;
*Boy Baukema &lt;br /&gt;
*Ari Kesäniemi&lt;br /&gt;
*Colin Watson &lt;br /&gt;
*François-Eric Guyomarc’h&lt;br /&gt;
*Cristinel Dumitru &lt;br /&gt;
*James Holland&lt;br /&gt;
*Gary Robinson&lt;br /&gt;
*Stephen de Vries&lt;br /&gt;
*Glenn Ten Cate&lt;br /&gt;
*Riccardo Ten Cate&lt;br /&gt;
*Martin Knobloch&lt;br /&gt;
*Abhinav Sejpal&lt;br /&gt;
*David Ryan&lt;br /&gt;
*Steven van der Baan&lt;br /&gt;
*Ryan Dewhurst&lt;br /&gt;
*Raoul Endres&lt;br /&gt;
*Roberto Martelloni&lt;br /&gt;
&lt;br /&gt;
=== Version 2 (2014) ===&lt;br /&gt;
&lt;br /&gt;
Project leaders&lt;br /&gt;
*Sahba Kazerooni&lt;br /&gt;
*Daniel Cuthbert&lt;br /&gt;
&lt;br /&gt;
Lead authors&lt;br /&gt;
*Andrew van der Stock&lt;br /&gt;
*Sahba Kazerooni&lt;br /&gt;
*Daniel Cuthbert&lt;br /&gt;
*Krishna Raja&lt;br /&gt;
&lt;br /&gt;
Other reviewers and contributors&lt;br /&gt;
*Jerome Athias&lt;br /&gt;
*Boy Baukema&lt;br /&gt;
*Archangel Cuison&lt;br /&gt;
*Sebastien.Deleersnyder&lt;br /&gt;
*Antonio Fontes&lt;br /&gt;
*Evan Gaustad&lt;br /&gt;
*Safuat Hamdy&lt;br /&gt;
*Ari Kesäniemi&lt;br /&gt;
*Scott Luc&lt;br /&gt;
*Jim Manico&lt;br /&gt;
*Mait Peekma&lt;br /&gt;
*Pekka Sillanpää&lt;br /&gt;
*Jeff Sergeant&lt;br /&gt;
*Etienne Stalmans&lt;br /&gt;
*Colin Watson&lt;br /&gt;
*Dr. Emin İslam Tatlı&lt;br /&gt;
&lt;br /&gt;
Translators&lt;br /&gt;
*Abbas Javan Jafari (Persian)&lt;br /&gt;
*Sajjad Pourali (Persian)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Version 2009 ===&lt;br /&gt;
&lt;br /&gt;
Project leader&lt;br /&gt;
*Mike Boberski&lt;br /&gt;
&lt;br /&gt;
Lead authors&lt;br /&gt;
*Mike Boberski&lt;br /&gt;
*Jeff Williams&lt;br /&gt;
*Dave Wichers&lt;br /&gt;
&lt;br /&gt;
Other reviewers and contributors&lt;br /&gt;
&lt;br /&gt;
Pierre Parrend (OWASP Summer of Code), Andrew van der Stock, Nam Nguyen, John Martin, Gaurang Shah, Theodore Winograd, Stan Wisseman, Barry Boyd, Steve Coyle, Paul Douthit, Ken Huang, Dave Hausladen, Mandeep Khera Scott Matsumoto, John Steven, Stephen de Vries, Dan Cornell, Shouvik Bardhan, Dr. Sarbari Gupta, Eoin Keary, Richard Campbell, Matt Presson, Jeff LoSapio, Liz Fong, George Lawless, Dave van Stein, Terrie Diaz, Ketan Dilipkumar Vyas, Bedirhan Urgun, Dr. Thomas Braun, Colin Watson, Jeremiah Grossman.&lt;br /&gt;
&lt;br /&gt;
== OWASP Summer of Code 2008 ==&lt;br /&gt;
&lt;br /&gt;
The OWASP Foundation sponsored the OWASP Application Security Verification Standard Project during the OWASP Summer of Code 2008.&lt;br /&gt;
&lt;br /&gt;
= Glossary =&lt;br /&gt;
&lt;br /&gt;
[[Image:Asvs-letters.jpg]]'''ASVS Terminology''' &lt;br /&gt;
&lt;br /&gt;
*'''Access Control''' – A means of restricting access to files, referenced functions, URLs, and data based on the identity of users and/or groups to which they belong. &lt;br /&gt;
*'''Application Component''' – An individual or group of source files, libraries, and/or executables, as defined by the verifier for a particular application. &lt;br /&gt;
*'''Application Security''' – Application-level security focuses on the analysis of components that comprise the application layer of the Open Systems Interconnection Reference Model (OSI Model), rather than focusing on for example the underlying operating system or connected networks. &lt;br /&gt;
*'''Application Security Verification''' – The technical assessment of an application against the OWASP ASVS. &lt;br /&gt;
*'''Application Security Verification Report''' – A report that documents the overall results and supporting analysis produced by the verifier for a particular application. &lt;br /&gt;
*'''Application Security Verification Standard (ASVS)''' – An OWASP standard that defines four levels of application security verification for applications. &lt;br /&gt;
*'''Authentication''' – The verification of the claimed identity of an application user. &lt;br /&gt;
*'''Automated Verification''' – The use of automated tools (either dynamic analysis tools, static analysis tools, or both) that use vulnerability signatures to find problems. &lt;br /&gt;
*'''Back Doors''' – A type of malicious code that allows unauthorized access to an application. &lt;br /&gt;
*'''Blacklist''' – A list of data or operations that are not permitted, for example a list of characters that are not allowed as input. &lt;br /&gt;
*'''Common Criteria (CC)''' – A multipart standard that can be used as the basis for the verification of the design and implementation of security controls in IT products. &lt;br /&gt;
*'''Communication Security''' – The protection of application data when it is transmitted between application components, between clients and servers, and between external systems and the application. &lt;br /&gt;
*'''Design Verification''' – The technical assessment of the security architecture of an application. &lt;br /&gt;
*'''Internal Verification''' – The technical assessment of specific aspects of the security architecture of an application as defined in the OWASP ASVS. &lt;br /&gt;
*'''Cryptographic module''' – Hardware, software, and/or firmware that implements cryptographic algorithms and/or generates cryptographic keys. &lt;br /&gt;
*'''Denial of Service (DOS) Attacks''' – The flooding of an application with more requests than it can handle. &lt;br /&gt;
*'''Dynamic Verification''' – The use of automated tools that use vulnerability signatures to find problems during the execution of an application. &lt;br /&gt;
*'''Easter Eggs''' – A type of malicious code that does not run until a specific user input event occurs. &lt;br /&gt;
*'''External Systems''' – A server-side application or service that is not part of the application. &lt;br /&gt;
*'''FIPS 140-2''' – A standard that can be used as the basis for the verification of the design and implementation of cryptographic modules &lt;br /&gt;
*'''Input Validation''' – The canonicalization and validation of untrusted user input. &lt;br /&gt;
*'''Malicious Code''' – Code introduced into an application during its development unbeknownst to the application owner which circumvents the application’s intended security policy. Not the same as malware such as a virus or worm! &lt;br /&gt;
*'''Malware''' – Executable code that is introduced into an application during runtime without the knowledge of the application user or administrator. &lt;br /&gt;
*'''Open Web Application Security Project (OWASP)''' – The Open Web Application Security Project (OWASP) is a worldwide free and open community focused on improving the security of application software. Our mission is to make application security &amp;quot;visible,&amp;quot; so that people and organizations can make informed decisions about application security risks. See: http://www.owasp.org/ &lt;br /&gt;
*'''Output Validation''' – The canonicalization and validation of application output to Web browsers and to external systems. &lt;br /&gt;
*'''OWASP Enterprise Security API (ESAPI)''' – A free and open collection of all the security methods that developers need to build secure Web applications. See: http://www.owasp.org/index.php/ESAPI &lt;br /&gt;
*'''OWASP Risk Rating Methodology''' – A risk rating methodology that has been customized for application security. See: http://www.owasp.org/index.php/How_to_value_the_real_risk &lt;br /&gt;
*'''OWASP Testing Guide''' – A document designed to help organizations understand what comprises a testing program, and to help them identify the steps needed to build and operate that testing program. See: http://www.owasp.org/index.php/Category:OWASP_Testing_Project &lt;br /&gt;
*'''OWASP Top Ten''' – A document that represents a broad consensus about what the most critical Web application security flaws are. See: http://www.owasp.org/index.php/Top10 &lt;br /&gt;
*'''Positive''' – See whitelist. &lt;br /&gt;
*'''Salami Attack''' – A type of malicious code that is used to redirect small amounts of money without detection in financial transactions. &lt;br /&gt;
*'''Security Architecture''' – An abstraction of an application’s design that identifies and describes where and how security controls are used, and also identifies and describes the location and sensitivity of both user and application data. &lt;br /&gt;
*'''Security Control''' – A function or component that performs a security check (e.g. an access control check) or when called results in a security effect (e.g. generating an audit record). &lt;br /&gt;
*'''Security Configuration''' – The runtime configuration of an application that affects how security controls are used. &lt;br /&gt;
*'''Static Verification''' – The use of automated tools that use vulnerability signatures to find problems in application source code. &lt;br /&gt;
*'''Target of Verification (TOV)''' – If you are performing an application security verification according to the OWASP ASVS requirements, the verification will be of a particular application. This application is called the &amp;quot;Target of Verification&amp;quot; or simply the TOV. &lt;br /&gt;
*'''Threat Modeling''' - A technique consisting of developing increasingly refined security architectures to identify threat agents, security zones, security controls, and important technical and business assets. &lt;br /&gt;
*'''Time Bomb''' – A type of malicious code that does not run until a preconfigured time or date elapses. &lt;br /&gt;
*'''Verifier''' - The person or team that is reviewing an application against the OWASP ASVS requirements. &lt;br /&gt;
*'''Whitelist''' – A list of permitted data or operations, for example a list of characters that are allowed to perform input validation.&lt;br /&gt;
&lt;br /&gt;
= ASVS Users  =&lt;br /&gt;
[[Image:Asvs-handshake.JPG]]&lt;br /&gt;
&lt;br /&gt;
A broad range of companies and agencies around the globe have added ASVS to their software assurance tool boxes, including [http://www.aspectsecurity.com Aspect Security], [http://www.astyran.com Astyran], [http://www.boozallen.com Booz Allen Hamilton], [http://casabasecurity.com Casaba Security], [http://www.cgi.com/web/en/industries/governments/us_federal/services_solutions.htm CGI Federal], [http://denimgroup.com Denim Group], [http://etebaran.com Etebaran Informatics], [http://www.mindedsecurity.com Minded Security], [http://www.nixu.com Nixu], [http://www.pstestware.com/ ps_testware], [http://www.proactiverisk.com Proactive Risk], [http://quince.co.uk Quince Associates Limited (SeeMyData)], [http://www.serpro.gov.br/ Serviço Federal de Processamento de Dados (SERPRO)], [http://www.udistrital.edu.co/ Universidad Distrital Francisco José de Caldas] Organizations listed are not accredited by OWASP. Neither their products or services have been endorsed by OWASP. Use of ASVS may include for example providing verification services using the standard. Use of ASVS may also include for example performing internal evaluation of products with the OWASP ASVS in mind, and NOT making any claims of meeting any given level in the standard. Please let us know how your organization is using OWASP ASVS. Include your name, organization's name, and brief description of how you use the standard. The project lead can be reached [mailto:sahba@securitycompass.com here].&lt;br /&gt;
&lt;br /&gt;
= Precedents-Interpretations =&lt;br /&gt;
&lt;br /&gt;
'''PI-0001: Are there levels between the levels?''' &lt;br /&gt;
&lt;br /&gt;
*Issue: Are there levels between the levels for the cases where &amp;quot;The specification for an application may require OWASP ASVS Level N, but it could also include other additional detailed requirements such as from a higher ASVS level&amp;quot;? &lt;br /&gt;
*Resolution: No. Use of alternate level definitions or notations such as &amp;quot;ASVS Level 1B+&amp;quot; is discouraged. &lt;br /&gt;
*References: ASVS section &amp;quot;Application Security Verification Levels&amp;quot;&lt;br /&gt;
&lt;br /&gt;
'''PI-0002: Is use of a master key simply another level of indirection?''' &lt;br /&gt;
&lt;br /&gt;
*Issue: If a master key is stored as plaintext, isn't using a master key simply another level of indirection? &lt;br /&gt;
*Resolution: No. There is a strong rationale for having a &amp;quot;master key&amp;quot; stored in a secure location that is used to encrypt all other secrets. In many applications, there are lots of secrets stored in many different locations. This greatly increases the likelihood that one of them will be compromised. Having a single master key makes managing the protection considerably simpler and is not simply a level of indirection. &lt;br /&gt;
*References: ASVS verification requirement V2.14&lt;br /&gt;
&lt;br /&gt;
'''PI-0003: What is a &amp;quot;TOV&amp;quot; or &amp;quot;Target of Verification&amp;quot;?''' &lt;br /&gt;
&lt;br /&gt;
*Issue: New terminology &lt;br /&gt;
*Resolution: If you are performing an application security verification according to ASVS, the verification will be of a particular application. This application is called the &amp;quot;Target of Verification&amp;quot; or simply the TOV. The TOV should be identified in verification documentation as follows: &lt;br /&gt;
**TOV Identification – &amp;amp;lt;name and version of the application&amp;amp;gt; or &amp;amp;lt;Application name&amp;amp;gt;, &amp;amp;lt;application version&amp;amp;gt;, dynamic testing was performed in a staging environment, not the production environment &lt;br /&gt;
**TOV Developer – &amp;amp;lt;insert name of the developer or verification customer&amp;amp;gt; &lt;br /&gt;
*References: ASVS section &amp;quot;Approach&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Internationalization =&lt;br /&gt;
&lt;br /&gt;
[[Image:Asvs-writing.JPG]]&lt;br /&gt;
If you can help with translations, please download the latest draft here:&lt;br /&gt;
&lt;br /&gt;
https://github.com/OWASP/ASVS&lt;br /&gt;
&lt;br /&gt;
If there are any incomprehensible English idiom or phrases in there, please don't hesitate to ask for clarification, because if it's hard to translate, it's almost certainly wrong in English as well. We recommend logging translation issues in GitHub, too, so please make yourself known. &lt;br /&gt;
&lt;br /&gt;
Translations are coordinated through OWASP's Crowd In account, so you don't have to do the entire thing yourself. &lt;br /&gt;
&lt;br /&gt;
https://crowdin.com/project/owasp-asvs/&lt;br /&gt;
&lt;br /&gt;
You don't HAVE to use Crowd In, but it would be nice to indicate to other native speakers of your language that you are willing to work together. This is a 70 page document, and in all honesty, will take a dedicated person a week or more to translate, so please please please work together rather than apart. You have full access to the original document and the original images, so you have everything I have.&lt;br /&gt;
&lt;br /&gt;
= Archive - Previous Version =&lt;br /&gt;
&lt;br /&gt;
'''*Please note that ASVS is currently on version 3.0.  The information on this page is for archival purposes only.*'''&lt;br /&gt;
&lt;br /&gt;
[[Image:Asvs-step1.jpg]]'1. About ASVS 1.0' &lt;br /&gt;
&lt;br /&gt;
*Video presentation in English [https://www.youtube.com/watch?v=Ba6ncpIfaJA (YouTube)] &lt;br /&gt;
*ASVS vs. WASC et al [http://www.owasp.org/index.php/ASVS_vs_WASC_Et_Al (Wiki)]&lt;br /&gt;
&lt;br /&gt;
[[Image:Asvs-step2.jpg]]'2. Get ASVS 1.0' &lt;br /&gt;
&lt;br /&gt;
*ASVS in Bahasa Indonesia (Indonesian language) ([http://owasp-asvs.googlecode.com/files/asvs-webapp-release-2009-id.pdf PDF])&lt;br /&gt;
*ASVS in Bahasa Malaysia (Malay) (Currently under development!)&lt;br /&gt;
*ASVS in Chinese(Currently under development!) &lt;br /&gt;
*ASVS in English ([http://www.owasp.org/images/4/4e/OWASP_ASVS_2009_Web_App_Std_Release.pdf PDF], [http://www.owasp.org/images/3/35/OWASP_ASVS_2009_Web_App_Std_Release.doc Word], [http://code.google.com/p/owasp-asvs/wiki/ASVS '''Online'''], [http://owasp-asvs.googlecode.com/svn/trunk/documentation/asvs-xml.zip XML]) &lt;br /&gt;
*ASVS in French ([http://owasp-asvs.googlecode.com/svn/trunk/documentation/asvs-webapp-release-2009-fr.pdf PDF], [http://owasp-asvs.googlecode.com/svn/trunk/documentation/asvs-webapp-release-2009-fr.odt OpenOffice]) &lt;br /&gt;
*ASVS in German ([http://owasp-asvs.googlecode.com/svn/trunk/documentation/asvs-webapp-release-2009-de.pdf PDF], [http://owasp-asvs.googlecode.com/svn/trunk/documentation/asvs-webapp-release-2009-de.doc Word])&lt;br /&gt;
*ASVS in Hungarian (Currently under development!) &lt;br /&gt;
*ASVS in Japanese ([http://owasp-asvs.googlecode.com/svn/trunk/documentation/asvs-webapp-release-2009-jp.pdf PDF], [http://owasp-asvs.googlecode.com/svn/trunk/documentation/asvs-webapp-release-2009-jp.doc Word]) &lt;br /&gt;
*ASVS in Persian (Farsi) ([http://abiusx.com/archive/document/OWASP-ASVS-fa-20111115.pdf PDF]) beta 0.7&lt;br /&gt;
*ASVS in Polish ([http://owasp-asvs.googlecode.com/files/asvs-webapp-release-2009-pl.pdf PDF])&lt;br /&gt;
*ASVS in Portuguese-Brazil ([http://owasp-asvs.googlecode.com/files/asvs-webapp-release-2009-pt-br.pdf PDF])&lt;br /&gt;
*ASVS in Spanish (Currently under development!)&lt;br /&gt;
*ASVS in Thai (Currently under development!)&lt;br /&gt;
&lt;br /&gt;
[[Image:Asvs-step3.jpg]]'3. Learn ASVS 1.0' &lt;br /&gt;
&lt;br /&gt;
*ASVS Article: Getting Started Using ASVS ([http://www.owasp.org/images/f/f8/OWASP_ASVS_Article_-_Getting_Started_Using_ASVS.pdf PDF]) &lt;br /&gt;
*ASVS Article: Code Reviews and Other Verification Activities: USELESS Unless Acted Upon IMMEDIATELY [http://www.owasp.org/index.php/Code_Reviews_and_Other_Verification_Activities:_USELESS_Unless_Acted_Upon_IMMEDIATELY (Wiki)] &lt;br /&gt;
*ASVS Article: Agile Software Development: Don't Forget EVIL User Stories ([http://www.owasp.org/index.php/Agile_Software_Development:_Don%27t_Forget_EVIL_User_Stories Wiki]) &lt;br /&gt;
*ASVS Article: Man vs. Code ([http://www.owasp.org/index.php/Man_vs._Code Wiki]) &lt;br /&gt;
*ASVS Article: Getting started designing for a level of assurance ([http://www.owasp.org/images/0/01/Getting_started_designing_for_a_level_of_assurance.pdf PDF]) &lt;br /&gt;
*ASVS Template: Sample verification fee schedule template ([http://www.owasp.org/index.php/Image:Sample_ASVS_Fee_Schedule_Template.xls Excel]) &lt;br /&gt;
*ASVS Template: Sample verification report template ([http://www.owasp.org/index.php/Image:Sample_ASVS_Report_Template.doc Word]) &lt;br /&gt;
*ASVS Training: An ASVS training presentation ([http://www.owasp.org/index.php/Image:OWASP_AU_Secure_Architecture_and_Coding.ppt PowerPoint]) &lt;br /&gt;
*ASVS Presentation: Executive-Level Presentation ([http://www.owasp.org/images/9/99/About_OWASP_ASVS_Executive_Presentation.ppt PowerPoint]) &lt;br /&gt;
*ASVS Presentation: Presentation Abstract ([http://www.owasp.org/images/1/10/OWASP_ASVS_Presentation_Abstract.doc Word]) &lt;br /&gt;
*Articles [http://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project#Articles_Below_-_More_About_ASVS_and_Using_It (More About ASVS and Using It)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_Project|Application Security Verification Standard Project]]&lt;br /&gt;
[[Category:OWASP_Document]]&lt;br /&gt;
[[Category:OWASP_Download]]&lt;br /&gt;
[[Category:OWASP_Release_Quality_Document|OWASP Stable Quality Document]]&lt;br /&gt;
[[Category:SAMM-CR-1]]&lt;br /&gt;
[[Category:SAMM-DR-2]]&lt;br /&gt;
[[Category:SAMM-ST-3]]&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Asvs_2_PL.xlsx&amp;diff=210604</id>
		<title>File:Asvs 2 PL.xlsx</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Asvs_2_PL.xlsx&amp;diff=210604"/>
				<updated>2016-03-07T08:56:57Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=209573</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=209573"/>
				<updated>2016-02-24T17:56:53Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
Protokół HTTPS podlega nieustannym zmianom, zarówno w warstwie SSL/TLS jak i HTTP. Co kilka miesięcy słyszymy o nowych podatnościach i atakach, które wymagają aktywnych działań po stronie twórców przeglądarek, administratorów systemów oraz deweloperów. Nie jest to łatwe zadanie. Na które elementy implementacji i konfiguracji HTTPS należy zwrócić uwagę, by czuć się bezpiecznym?&lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji opisane zostaną zagrożenia oraz podatności wynikające z nieprawidłowej implementacji i konfiguracji protokołu HTTPS. Przedstawione zostaną najlepsze praktyki oraz nowe trendy mające na celu zapewnienie należytego poziomu bezpieczeństwa komunikacji HTTPS. &lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - &amp;quot;Jak kraść pieniądze w sieci? - przegląd technik używanych przez cyberprzestępców. &amp;quot;'''&lt;br /&gt;
&lt;br /&gt;
Unknow z UW-Team.org zaprezentuje najpopularniejsze metody na niekoniecznie legalne generowanie zysków w sieci. Każdy przykład omówiony zostanie zarówno z punktu widzenia developera jak i osoby atakującej. &lt;br /&gt;
&lt;br /&gt;
O naszych prelegentach:&lt;br /&gt;
&lt;br /&gt;
'''Adam Nowak''' jest doświadczonym konsultantem w zespole Advanced Security Center w firmie EY. Posiada kilkuletnie doświadczenie zawodowe w obszarze bezpieczeństwa środowisk informatycznych oraz testów penetracyjnych. Odpowiedzialny jest głównie za rozwój oraz realizację usług związanych z bezpieczeństwem aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
'''Jakub 'unknow' Mrugalski''' - człowiek żyjący i nauczający w Internecie. Publikuje filmy i artykuły z tematyki programowania, Linuksa i bezpieczeństwa webowego, a ostatnio udziela nawet porad jak żyć. Aktywnie działa w social mediach. Nie ma na swoim koncie certyfikatów którymi mógłby się pochwalić, ale gdy trafi się okazja, kupi sobie jakiś aby atrakcyjniej wyglądać na liście prelegentów. Zawodowo związał się z firmą, dzięki której działa 30% Internetu na świecie i dba tam, aby pomimo zatrudnienia go, sieć ta działała nadal.&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=209184</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=209184"/>
				<updated>2016-02-18T21:35:08Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[File:OWASP_Poland_logo.png]]&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==KrakWhiteHat &amp;amp; OWASP meeting 29.02.2016 (Kraków) ==&lt;br /&gt;
&lt;br /&gt;
Wspólnie z KrakWhiteHat zapraszamy na kolejne spotkanie OWASP. Będzie ono poświęcone głównie bezpieczeństwu aplikacji webowych.&lt;br /&gt;
&lt;br /&gt;
Zachęcamy do zadawania pytań naszym prelegentom i udziału w dyskusji. Firma Helion ufundowała książki z zakresu bezpieczeństwa IT, które nasi prelegenci rozdadzą aktywnym uczestnikom spotkania. Meetup będzie okazją do nawiązania ciekawych znajomości i odnowienia starych, prowadzenia inspirujących dyskusji oraz wysłuchania wartościowych prelekcji merytorycznych.&lt;br /&gt;
&lt;br /&gt;
Miejsce:&lt;br /&gt;
Barka Alrina, ul.Podgórska 16, start 18:00&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - Powitanie&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00  - '''Adam Nowak, Doświadczony Konsultant, EY - &amp;quot;Bezpieczeństwo HTTPS&amp;quot; '''&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:15 - networking&lt;br /&gt;
&lt;br /&gt;
19:15 - 21:00 - '''Jakub &amp;quot;unknow&amp;quot; Mrugalski - TBD'''&lt;br /&gt;
&lt;br /&gt;
Rejestracja:&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/228956701/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=205302</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=205302"/>
				<updated>2015-12-17T07:27:26Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2016==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter jest partnerem konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT organizowanej przez zaprzyjaźnione organizacje ISSA Polska i ISACA Warsaw Chapter oraz Computerworld.&lt;br /&gt;
Po podaniu kodu promocyjnego &amp;quot;OWASP&amp;quot; przy rejestracji, można uzyskać 10% rabatu od standardowych cen.&lt;br /&gt;
&lt;br /&gt;
Do wygłoszenia keynote zaprosiliśmy Barta de Win - lidera projektu OWASP OpenSAMM (Security Assurance Maturity Model). Będzie mówił o bezpieczeństwie w całym procesie wytwarzania oprogramowania (SDLC) i o tym jak darmowe narzędzia i standardy OWASP mogą w tym pomóć.&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 17-18 marca 2016 w Warszawie.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016 &lt;br /&gt;
&lt;br /&gt;
Rejestracja: &lt;br /&gt;
http://www.computerworld.pl/konferencja/semafor2016/zgloszenie &lt;br /&gt;
&lt;br /&gt;
Poniżej podstawowe informacje od organizatorów - dokładniejsze, w tym program, na stronie konferencji:&lt;br /&gt;
&lt;br /&gt;
Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 17-18 marca 2016. Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. &lt;br /&gt;
&lt;br /&gt;
Konferencja będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:&lt;br /&gt;
&lt;br /&gt;
*  Audyt IT&lt;br /&gt;
&lt;br /&gt;
*  Zarządzanie bezpieczeństwem informacji &lt;br /&gt;
&lt;br /&gt;
*  Techniczne aspekty bezpieczeństwa informacji &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=204081</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=204081"/>
				<updated>2015-11-30T18:11:13Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''Biometrics and mobile/web apps, Bartosz Pawłowicz (VoicePIN) '''&lt;br /&gt;
&lt;br /&gt;
There's no denying that the use of biometric technology in mobile devices is a very hot topic. Following this path, Bartosz Pawłowicz will talk about different kinds of biometrics in mobile - these widely known and the most recent. What pros and cons each of them has? What awaits us in the future with the development of biometrics?  &lt;br /&gt;
&lt;br /&gt;
You will also learn about the indicators of efficacy and safety offered by biometric solutions - how to understand them? How they are often manipulated or far-fetched by the producers? What really matters and what is a marketing ploy? In addition, Bartosz will discuss the impact of the test base on the results and the differences between tests and reality.&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=203783</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=203783"/>
				<updated>2015-11-24T12:04:39Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''[Second talk] TBA soon'''&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=203782</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=203782"/>
				<updated>2015-11-24T12:04:14Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 3.12.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 3rd December at 5 30 p.m. we meet in hub:raum (Przemysłowa 12 street, entrance A, 4th floor) in Kraków.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Intro&lt;br /&gt;
* '''CTF &amp;amp; Wargaming as a different hands-on approach to ICT Security Training, Marius Corîci (CTF365)'''&lt;br /&gt;
&lt;br /&gt;
With so many enterprises being breached by hackers lately and the explosion of IoT (Internet of Things), it’s clear that SMEs, Corporations and Government Agencies need to find more effective information security training solutions for their employees. With the help of specially designed security testing and training labs, this is something that can be easily achieved.&lt;br /&gt;
&lt;br /&gt;
New concepts based on gamification and inspired by the Internet, guided by capture the flag (CTF) competitions, and specially crafted for the ITC industry should be the new approach. Robust Security Training Platforms where users and teams can train and improve their offensive or defensive security skills and flexible enough to be used as add-on layer or standalone solution to improve your organization’s core security training capabilities.&lt;br /&gt;
&lt;br /&gt;
* '''[Second talk] TBA soon'''&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
http://www.meetup.com/owasp-poland/events/226905018/&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=202089</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=202089"/>
				<updated>2015-10-13T13:30:32Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Video recording]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201398</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201398"/>
				<updated>2015-10-01T09:30:29Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
'''[http://www.meetup.com/owasp-poland/events/225531787/ Registration]'''&lt;br /&gt;
&lt;br /&gt;
'''[https://www.youtube.com/watch?v=nb_pTyX2eAo Live stream]'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 5.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TechSpace'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Venue Address''': ul. Wyczółkowskiego 7 Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[http://www.meetup.com/owasp-poland/events/225531787/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
'''Sergey Belov'''[https://ru.linkedin.com/in/sergeybelove] - It's only about frontend&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] Platinum Sponsor&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Techspace.png |upright=0.5|140px| link=http://gototech.space]] Local event sponsor&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201397</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201397"/>
				<updated>2015-10-01T09:30:04Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
[http://www.meetup.com/owasp-poland/events/225531787/ Registration]&lt;br /&gt;
[https://www.youtube.com/watch?v=nb_pTyX2eAo Live stream]&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 5.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TechSpace'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Venue Address''': ul. Wyczółkowskiego 7 Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[http://www.meetup.com/owasp-poland/events/225531787/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
'''Sergey Belov'''[https://ru.linkedin.com/in/sergeybelove] - It's only about frontend&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] Platinum Sponsor&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Techspace.png |upright=0.5|140px| link=http://gototech.space]] Local event sponsor&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=201171</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=201171"/>
				<updated>2015-09-26T14:36:15Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event (OWASP EEE) 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 13.10.2015==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie będzie dedykowane problematyce bezpieczeństwa systemów wbudowanych i Internetowi rzeczy (IoT).&lt;br /&gt;
Data i miejsce spotkania: '''13 października 2015, 18:00-20:00'''&lt;br /&gt;
&lt;br /&gt;
EY&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
&lt;br /&gt;
Uczestnictwo w spotkaniu jest bezpłatne. Prośba o rejestrację na stronie EventBrite, z uwagi na ograniczoną liczbę miejsc:&lt;br /&gt;
&lt;br /&gt;
http://www.eventbrite.com/e/owasp-poland-warszawa-13-pazdziernika-2015-registration-18791952235&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 - '''Meeting opening, OWASP news'''&lt;br /&gt;
&lt;br /&gt;
18:15 - 19:00 - '''Secure IoT - Myth or the necessity''' - Marcin Strzałek, Consultant, EY&lt;br /&gt;
&lt;br /&gt;
Internet of Things is not only a catchy slogan, but a real trend of connecting to public networks multiple Things like fridges, bulbs, home cameras, baby monitors, lockers and even sniper rifles. All of these devices have one common feature – lack of consistent security measures, that allows attackers to disclose or tamper sensitive private data. During presentation we will describe most interesting security vulnerabilities identified in different Things, typical issues and same simple solutions as well as challenges and differences in IoT security comparing with standard web / mobile security.&lt;br /&gt;
&lt;br /&gt;
Marcin is a Consultant within EY’s IT Risk and Assurance division specializing in information technology systems security audits, especially in the field of mobile application penetration testing, reverse engineering malware and source code review. He graduated from Warsaw University of Technology in Warsaw and obtained Bachelor of Science Degree in Computer Science. Currently he holds following certificates: GIAC Reverse Engineering Malware (GREM), Certified Information Systems Auditor (CISA), ISTQB Certified Tester Foundation Level.&lt;br /&gt;
&lt;br /&gt;
19:00 - 19:45 - '''Towards the WWW of Things? Give me a ReST! Securing Communications Protocols in the IoT''' - David Fuhr, NTITY&lt;br /&gt;
&lt;br /&gt;
While in the world of automation a large number of proprietary and/or insecure communications protocols are still being used, modern web-like protocols and approaches like ReST and SOA are trying to become the standard to network “Everything”. In this talk, two of the most promising candidates – OPC UA and MTConnect – will be presented and their different security models compared, weaknesses explained. This provides valuable insight for developers as well as auditors of IoT applications.&lt;br /&gt;
&lt;br /&gt;
David Fuhr is a security researcher based in Warsaw, Poland. A trained mathematician, he has specialized in cryptography, network and cloud security. He loves to analyze not only protocols but likewise technical standards. David is the founder of NTITY [www.ntity.de], a Berlin, Germany based advanced cyber security consultancy. He has a strong track record of technical audits and risk assessments of ICS (Industrial Control Systems) and automation technology with a focus on critical infrastructures and works internationally as a trainer, coach, instructor, and presenter.&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201031</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201031"/>
				<updated>2015-09-24T07:15:59Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 5.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TechSpace'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Venue Address''': ul. Wyczółkowskiego 7 Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[http://www.meetup.com/owasp-poland/events/225531787/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
'''Sergey Belov'''[https://ru.linkedin.com/in/sergeybelove] - It's only about frontend&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] Platinum Sponsor&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Techspace.png |upright=0.5|140px| link=http://gototech.space]] Local event sponsor&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201030</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201030"/>
				<updated>2015-09-24T07:08:43Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 5.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TechSpace'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Venue Address''': ul. Wyczółkowskiego 7 Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[http://www.meetup.com/owasp-poland/events/225531787/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
'''Sergey Belov'''[https://ru.linkedin.com/in/sergeybelove] - It's only about frontend&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] Platinum Sponsor&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Techspace.png |upright=0.5|140px| link=gototech.space]] Local event sponsor&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Techspace.png&amp;diff=201029</id>
		<title>File:Techspace.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Techspace.png&amp;diff=201029"/>
				<updated>2015-09-24T07:06:09Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201006</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=201006"/>
				<updated>2015-09-23T14:38:12Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 5.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TechSpace'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Venue Address''': ul. Wyczółkowskiego 7 Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[http://www.meetup.com/owasp-poland/events/225531787/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
'''Sergey Belov'''[https://ru.linkedin.com/in/sergeybelove] - It's only about frontend&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] Platinum Sponsor&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200938</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200938"/>
				<updated>2015-09-22T14:14:24Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 6.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TBD'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: TBD Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below, print your ticket and present it at the entrance. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[TBD General Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
'''Sergey Belov'''[https://ru.linkedin.com/in/sergeybelove] - It's only about frontend&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] Platinum Sponsor&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200937</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200937"/>
				<updated>2015-09-22T13:52:13Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 6.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TBD'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: TBD Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below, print your ticket and present it at the entrance. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[TBD General Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] Platinum Sponsor&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200936</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200936"/>
				<updated>2015-09-22T13:12:47Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 6.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TBD'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: TBD Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below, print your ticket and present it at the entrance. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[TBD General Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
&lt;br /&gt;
==Speakers==&lt;br /&gt;
'''Maciej Lasyk'''[https://pl.linkedin.com/pub/maciej-lasyk/42/199/48] - SecOps live cooking with Jenkins/GoCD/Ansible and OWASP appsec tools&lt;br /&gt;
&lt;br /&gt;
'''Sławomir Jasek'''[https://pl.linkedin.com/in/slawomirjasek] - The (Io)Things you don't even need to hack. Should we worry? &lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200935</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200935"/>
				<updated>2015-09-22T13:06:45Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 6.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TBD'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: TBD Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below, print your ticket and present it at the entrance. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[TBD General Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
TDB&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=200918</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=200918"/>
				<updated>2015-09-22T09:03:31Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Securing_logo_cmyk_150.png&amp;diff=200917</id>
		<title>File:Securing logo cmyk 150.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Securing_logo_cmyk_150.png&amp;diff=200917"/>
				<updated>2015-09-22T09:02:00Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=200788</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=200788"/>
				<updated>2015-09-18T18:53:35Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] &lt;br /&gt;
* [http://www.meetup.com/owasp-poland/ Meetup] as primary schedule tool&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
* [https://www.youtube.com/channel/UCIX0PGPamwsYSWxTB9luBvg YouTube channel]&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Logo_securing-150px.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro, [https://www.owasp.org/index.php/File:Owasp_meeting_10092015.pptx slides here]&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl, [https://www.owasp.org/index.php/File:Google_bounty.pdf slides here]&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Google_bounty.pdf&amp;diff=200787</id>
		<title>File:Google bounty.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Google_bounty.pdf&amp;diff=200787"/>
				<updated>2015-09-18T18:46:53Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Owasp_meeting_10092015.pptx&amp;diff=200786</id>
		<title>File:Owasp meeting 10092015.pptx</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Owasp_meeting_10092015.pptx&amp;diff=200786"/>
				<updated>2015-09-18T18:45:21Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=200382</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=200382"/>
				<updated>2015-09-10T21:05:49Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] (this is our primary event scheduling tool)&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Logo_securing-150px.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=200280</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=200280"/>
				<updated>2015-09-09T12:34:44Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013).&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] (this is our primary event scheduling tool)&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Logo_securing-150px.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 '''here.''']. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Cracow_Event_2015&amp;diff=200279</id>
		<title>OWASP EEE Cracow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Cracow_Event_2015&amp;diff=200279"/>
				<updated>2015-09-09T12:33:46Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Cracow_Event_2015_header&amp;diff=200278</id>
		<title>OWASP EEE Cracow Event 2015 header</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Cracow_Event_2015_header&amp;diff=200278"/>
				<updated>2015-09-09T12:33:33Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Poland&amp;diff=200277</id>
		<title>Poland</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Poland&amp;diff=200277"/>
				<updated>2015-09-09T12:32:35Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== Welcome ====&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013).&lt;br /&gt;
&lt;br /&gt;
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]&amp;lt;br&amp;gt;&lt;br /&gt;
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;paypal&amp;gt;Poland&amp;lt;/paypal&amp;gt;&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}&lt;br /&gt;
&lt;br /&gt;
OWASP Poland on social networks:&lt;br /&gt;
&lt;br /&gt;
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite] (this is our primary event scheduling tool)&lt;br /&gt;
* [https://www.facebook.com/pages/OWASP-Poland-Local-Chapter/180398958660633 Facebook]&lt;br /&gt;
* [https://twitter.com/owasppoland Twitter]&lt;br /&gt;
* [https://www.linkedin.com/groups/OWASP-Poland-8179731 Linkedin]&lt;br /&gt;
* [https://plus.google.com/113312187164653734511/posts Google+] (oraz [https://www.google.com/calendar/embed?src=nl0qd7s4dhnt3f4hdb8p5t3rsk%40group.calendar.google.com&amp;amp;ctz=Europe/Warsaw Google Calendar])&lt;br /&gt;
&lt;br /&gt;
==Chapter Supporters==&lt;br /&gt;
OWASP Poland thanks its Chapter Supporters:&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Logo_securing-150px.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.&amp;lt;br&amp;gt;&lt;br /&gt;
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Current events=&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 10.09.2015 ==&lt;br /&gt;
&lt;br /&gt;
On 10. september at 6 p.m. we meet in Tech Space (Wyczółkowskiego 7 street) in Kraków. Both talks will be in English.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
18 00 - 18 15 Intro&lt;br /&gt;
&lt;br /&gt;
18 15 - 19 00 '''From bug to Metasploit module''', Ewerson (Crash) Guimaraes, EPAM&lt;br /&gt;
&lt;br /&gt;
The Local File Incluison, privilege escalation, CSRF and command execution are old bugs, but still present in&lt;br /&gt;
applications available over internet.&lt;br /&gt;
&lt;br /&gt;
Over the past two years were about 300 publications related to this bugs in applications that can be downloaded and easily installed on a server exposed in internet.&lt;br /&gt;
&lt;br /&gt;
These statistics not include institutional sites and systems that are developed specifically internally or to a particular customer, that is, there are hundreds of thousands of vulnerable systems.&lt;br /&gt;
&lt;br /&gt;
This talk will show a effective way to exploit this flaws and furthermore, show the way to better understanding and explore the bugs effectively and how to create a Metasploit module/exploit.&lt;br /&gt;
&lt;br /&gt;
19 00 - 19 15 Break&lt;br /&gt;
 &lt;br /&gt;
19 15 - 20 00 '''Google bug bounty - is it worth it or just a waste of time?''', Michał Bentkowski, securitum.pl&lt;br /&gt;
&lt;br /&gt;
In the presentation I will talk about my two year adventures with Google’s bug bounty programme. I will share my general feeling about organisational issues like: communication or payments, but most importantly I will show a few specific bugs I have submitted. These will particuarly include some unusual XSS bugs, exploiting quirks in both browsers and web servers.	&lt;br /&gt;
&lt;br /&gt;
20 00 - ... Outro&lt;br /&gt;
&lt;br /&gt;
'''Registration''':&lt;br /&gt;
https://www.eventbrite.com/e/owasp-meeting-10092015-tickets-18296621688&lt;br /&gt;
&lt;br /&gt;
==OWASP Krakow Event 6.10.2015==&lt;br /&gt;
&lt;br /&gt;
[[File:Owasp_eee.jpg|left|alt=Owasp_eee.jpg|150px]]&lt;br /&gt;
&lt;br /&gt;
We would like to accounce OWASP Krakow Event which is a part of global OWASP Eastern European Event (EEE). The local Krakow event will take place on 6th October. &lt;br /&gt;
&lt;br /&gt;
More details about this event [https://www.owasp.org/index.php/OWASP_EEE_Krakow_Event_2015 here.]. &lt;br /&gt;
&lt;br /&gt;
'''CFP''' [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform '''here.''']&lt;br /&gt;
&lt;br /&gt;
Global event page is [http://owaspeee.appsec.xyz '''here.''']&lt;br /&gt;
&lt;br /&gt;
Follow us on [https://twitter.com/owasp_eee '''Twitter.''']&lt;br /&gt;
&lt;br /&gt;
=Past Events=&lt;br /&gt;
&lt;br /&gt;
==2015==&lt;br /&gt;
&lt;br /&gt;
==DevOps + OWASP Kraków 18.03.2015==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na spotkanie zorganizowane wspólnie z [http://www.meetup.com/Krakow-DevOps Kraków DevOps]. Start 18 marca 2015, godzina 18:00, w Tech Space ([http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=Leona+Wycz%C3%B3%C5%82kowskiego+7%2C+Krak%C3%B3w%2C+pl Leona Wyczółkowskiego 7], ).&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
18:00 - 18:15 / Przywitanie &lt;br /&gt;
&lt;br /&gt;
18:15 - 19:15 / Monitoring @ scale &lt;br /&gt;
&lt;br /&gt;
19:15 - 19:45 / Social (aka piwo+pizza) &lt;br /&gt;
&lt;br /&gt;
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]&lt;br /&gt;
&lt;br /&gt;
20:15 - 22:00 / Social (aka piwo+pizza)&lt;br /&gt;
&lt;br /&gt;
'''Prezentacje''':&lt;br /&gt;
&lt;br /&gt;
'''Monitoring @ scale''' (Sławomir Skowron) &lt;br /&gt;
&lt;br /&gt;
Sławek opowie o tym jak był budowany i jak ewoluował, aby stać się skalowalnym i wydajnym (5 mln metryk na minutę) systemem zbierania pomiarów z każdego komponentu infrastruktury w zmiennym środowisku chmury AWS.&lt;br /&gt;
&lt;br /&gt;
'''OWASP + DevOps''' (Mateusz Olejarka) &lt;br /&gt;
&lt;br /&gt;
W trakcie prezentacji zostaną pokrótce przedstawione projekty OWASP, które mogą przydać się zwłaszcza w modelu continious delivery. W projektach takich szczególnie ważne jest dostarczenie programistom właściwych narzędzi, które pozwolą na lepsze zintegrowanie cech bezpieczeństwa z aplikacją. Omówione zostaną między innymi: &lt;br /&gt;
ESAPI - to biblioteka, która ułatwia pisanie bardziej bezpiecznych aplikacji lub wprowadzanie zabezpieczeń do istniejących aplikacji. &lt;br /&gt;
AppSensor - to koncepcja i referencyjna implementacja narzędzi, które pozwalają na wykrywanie i odpowiadanie na ataki z poziomu aplikacji.&lt;br /&gt;
&lt;br /&gt;
'''REJESTRACJA''': http://www.meetup.com/Krakow-DevOps/events/220965784/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR==&lt;br /&gt;
&lt;br /&gt;
Już po raz ósmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT, która odbędzie się w Warszawie w dniach 26 i 27 marca 2015 roku.&lt;br /&gt;
&lt;br /&gt;
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanych ze światem bezpieczeństwa informacji i audytu IT w Polsce. W tym roku pod hasłem &amp;quot;Nowa odsłona bezpieczeństwa informacji i audytu IT&amp;quot; skoncentrujemy się wokół praktycznych zagdanień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniami związanymi z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
W tym roku pod hasłem „Nowa odsłona bezpieczeństwa informacji i audytu IT” skoncentrujemy się wokół praktycznych zagadnień z obszaru audytu IT, technicznych i zarządczych aspektów bezpieczeństwa informacji, wyzwaniach związanych z regulacjami prawnymi i IT Governance.&lt;br /&gt;
&lt;br /&gt;
Na program konferencji złożą się 3 ścieżki merytoryczne:&lt;br /&gt;
&lt;br /&gt;
* Audyt IT, ścieżka poświęcona wymaganiom audytu IT w zmieniającym się świecie IT, wyzwaniom stojącym przed IT Governace, itp.&lt;br /&gt;
* Zarządzanie bezpieczeństwem informacji - poświęcona zarządzaniem bezpieczeństwem informacji i ryzykiem operacyjnym, wyzwaniami regulacyjnymi, ochroną danych osobowych i prywatności, jak również ciągłości działania. Chcielibyśmy omówić także miękkie aspekty pracy w bezpieczeństwie informacji.&lt;br /&gt;
* Techniczne aspekty bezpieczeństwa informacji, w której prowadzone będą prelekcje bardziej techniczne poświęcone cyberbezpieczeństwu, zagrożeniom, atakom, informatyce śledczej, a także zabezpieczeniom aplikacji, infrastruktury IT w tym infrastruktury krytycznej, bezpieczeństwie w rozwoju aplikacji, itp.&lt;br /&gt;
&lt;br /&gt;
Dla członków OWASP zniżka od cen na stronie to dodatkowe 10%.&lt;br /&gt;
&lt;br /&gt;
Strona konferencji: http://www.computerworld.pl/konferencja/semafor2015&lt;br /&gt;
&lt;br /&gt;
==2014==&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań 2.12.2014==&lt;br /&gt;
&lt;br /&gt;
Serdecznie zapraszam na kolejne spotkanie OWASP w Poznaniu, które odbędzie się '''2 grudnia (16:00-18:00)'''.&lt;br /&gt;
&lt;br /&gt;
Spotkanie odbędzie się w '''Centrum Kongresowe i Hotel IOR ul. Węgorka 20'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
16:00 - 16:10 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 - [https://www.owasp.org/images/d/d9/Prezentacja-owasp-2014.pdf '''Phishing - Atak i obrona - Dawid Golak (Allegro.pl)''']&lt;br /&gt;
&lt;br /&gt;
17:05 - 18:00 - [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
 &lt;br /&gt;
'''Rejestracja''': [http://www.eventbrite.com/e/spotkanie-owasp-poznan-02122014-tickets-14441774737 tutaj.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa 19.11.2014==&lt;br /&gt;
&lt;br /&gt;
Spotkanie OWASP w Warszawie odbędzie się 19.11.2014 w Centrum Sztuki Fort Sokolnickiego ul. Stefana Czarnieckiego 51, start godzina 17:30.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
17:30 - 17:45 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
17:45 - 18:15 - [https://www.owasp.org/images/9/93/Application_Security_Verification_Standard.pdf '''OWASP ASVS 2.0 (Application Security Verification Standard)'''] - Wojciech Dworakowski, OWASP Poland Chapter Leader, Securing&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu przedstawienie standardu weryfikacji bezpieczeństwa aplikacji ASVS (Application Security Verification Standard). Standard ten można stosować już na etapie definiowania wymagań w celu ustalenia wymagań dotyczących zabezpieczeń (również niefunkcjonalnych). Na etapie weryfikacji umożliwia on sprawdzenie czy są stosowane zasady dobrej praktyki i pozwala audytorowi na wypowiedzenie się o tym co jest poprawne a nie tylko na koncentrowanie się na błędach, jak to ma miejsce przy nieustandaryzowanych testach bezpieczeństwa. Warto podkreślić, że ASVS ma formę listy kontrolnej podzielonej na poziomy w zależności od ryzyka, w związku z tym zakres weryfikacji może być dobrany adekwatnie do specyfiki aplikacji.&lt;br /&gt;
&lt;br /&gt;
Standard ten został stworzony w roku 2009 roku w ramach projektu OWASP (Open Web Application Security Project) i został przetłumaczony na kilkanaście języków, w tym polski. W tym roku ukazała się aktualizacja standardu ASVS i na tej nowej wersji będzie skupiona prezentacja.&lt;br /&gt;
&lt;br /&gt;
18:15 - 18:45 - [https://www.owasp.org/index.php/File:Jakub_Botwicz_-_Prezentacja_OWASP_-_2014-11-19.pdf '''Jak efektywnie wykrywać podatności bezpieczeństwa w aplikacjach?''' - Jakub Botwicz, EY Advanced Security Center]&lt;br /&gt;
&lt;br /&gt;
W prezentacji zostanie przedstawiony przegląd technik i narzędzi pozwalających identyfikować podatności bezpieczeństwa w aplikacjach, wraz z dyskusją na temat specyfiki poszczególnych metod.&lt;br /&gt;
&lt;br /&gt;
18:45 - 19:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/owasp-poland-warszawa-19-listopada-2014-tickets-14188561369?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 21.10.2014==&lt;br /&gt;
&lt;br /&gt;
Zapraszamy na kolejne spotkanie poświęcone bezpieczeństwu aplikacji. Tym razem będzie nas gościć '''Akademia Górniczo Hutnicza''' w Krakowie (pawilon '''C-2''', sala '''224'''). Start '''18:00'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
W programie dwa wykłady dotyczące badań nad bezpieczeństwem aplikacji. Obydwa tematy miały niedawno premierę na międzynarodowych konferencjach - &amp;quot;AppSec Research&amp;quot; w Cambridge i &amp;quot;International Conference on Computational Collective Intelligence Technologies and Applications&amp;quot; w Seulu. Udało nam się namówić prelegentów na zaprezentowanie tych badań na naszym spotkaniu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ponadto chcemy podyskutować o karierze w bezpieczeństwie informacji a konkretnie o certyfikatych zawodowych. Pojawi się również nowy stały element naszych spotkań - '''&amp;quot;Giełda Pracy&amp;quot;''' czyli czas kiedy potencjalni pracodawcy będą mogli krótko zaprezentować swoją ofertę pracy lub staży. Pracodawcy, którzy skorzystać z tej okazji, proszeni są o wcześniejszy kontakt z Wojciechem Dworakowskim (wojciech.dworakowski@owasp.org). Czas na pojedynczą prezentację pracodawcy - 3 min.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
1. [https://www.owasp.org/images/a/ac/Marek_Zachara-raport.pdf '''Modelowanie zachowań użytkowników serwisów internetowych w celu identyfikacji prób ataku (dr Marek Zachara, AGH)''']&lt;br /&gt;
&lt;br /&gt;
Przedstawienie wyników projektu badawczego nakierowanego na automatyczne tworzenie profilu zachowań użytkowników serwisu internetowego, tu w rozumieniu przejść pomiędzy stronami (page flow). Reprezentacja grafowa takich przejść pozwala z jednej strony poradzić sobie z dużą ilością danych (przechowywanych w jednym grafie), z drugiej identyfikować nietypowe przejścia. Dzięki temu można identyfikować próby ataku np. typu 'forceful browsing', próby identyfikowania standardowych modułów administracyjnych (np. 'phpmyadmin') itp. Dużą zaletą tego rozwiązania jest brak konieczności konfiguracji i utrzymywania tego systemu ochrony - dostosowuje się on 'na bieżąco' do istniejącej aplikacji internetowej.  &lt;br /&gt;
&lt;br /&gt;
   &lt;br /&gt;
2. [https://www.owasp.org/images/f/f9/Przechwytywanie_ruchu_w_niestandardowych_protoko%C5%82ach_sieciowych_JK.pdf '''Przechwytywanie ruchu w niestandardowych protokołach sieciowych (Jakub Kałużny, SecuRing)''']&lt;br /&gt;
&lt;br /&gt;
Istnieje mnóstwo narzędzi umożliwiających przechwytywanie ruchu HTTP/HTTPS, co świetnie się sprawdza podczas testowania aplikacji webowych oraz mobilnych. Jednak podczas testów penetracyjnych specjalizowanego oprogramowania &amp;quot;embedded&amp;quot; lub &amp;quot;grubego klienta&amp;quot; często spotykamy się z nieznanymi i nieudokumentowanymi protokołami sieciowymi. Takiej warstwy pośredniczącej nie da się obsłużyć za pomocą szeroko dostępnych narzędzi &amp;quot;local proxy&amp;quot;, a bez zrozumienia i rozłożenia protokołu na czynniki pierwsze, testowanie &amp;quot;backendu&amp;quot; jest bardzo ograniczone. Z naszego doświadczenia wynika, że pod przykrywką nieznanego protokołu, stanowiącego zabezpieczenie typu &amp;quot;security by obscurity&amp;quot;, często znajdują się kompletnie niezabezpieczone mechanizmy łamiące wszelkie zasady dotyczące bezpiecznego programowania.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. '''Certyfikaty zawodowe dotyczące bezpieczeństwa IT/aplikacji - Czy warto? (otwarta dyskusja)'''&lt;br /&gt;
&lt;br /&gt;
CISSP, CISM, OSCP, OSCE, eCCPT, Sec+, itp. itd. Co wybrać? Czy warto inwestować czas i pieniądze? Proponujemy kontynuacje dyskusji, która wywiązała się na grupie Linkedin OWASP Poland. Zapraszamy zarówno tych którzy zastanawiają się nad wyborem ścieżki zawodowej, tych którzy już zaczęli ale myślą czy warto inwestować w certyfikaty zawodowe, tych którzy już zdobyli któreś z certyfikatów i zechcieliby podzielić się swoimi doświadczeniami, jak i pracodawców.     &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja''' [http://www.eventbrite.com/e/spotkanie-owasp-poland-krakow-2014-10-21-tickets-13551435709?aff=wiki tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków 26.05.2014==&lt;br /&gt;
&lt;br /&gt;
We would like to invite You to the next OWASP meeting. It will take place on 26. May, and will be joined with CONFidence conference (http://2014.confidence.org.pl/pl/) before party. Therefore You could expect multinational company and a few conference speakers present as well. Both presentations will be in English.&lt;br /&gt;
&lt;br /&gt;
Place: Barka Augusta (barge Augusta on Wisła river, near Podgórska street, http://www.restauracjaaugusta.pl/)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 19.00-19.15 OWASP News&lt;br /&gt;
* 19.15-19.45 [https://www.owasp.org/images/6/64/Owasp_prez.pdf '''Security in continuous delivery environment''', Jakub Nawalaniec, Base CRM]&lt;br /&gt;
&lt;br /&gt;
The presentation will cover topics related to developing secure SOA applications in Continuous Delivery environment, based on my experiences from Base CRM.&lt;br /&gt;
I will begin exploring the topic by describing formal and technical aspects of software development in Base. I will showcase how we are dealing with typical SOA related security problems and our technical solutions that help to us to mitigate most common risks.&lt;br /&gt;
Next I will outline the dangers of Continuous Delivery in SOA environment. I will describe both technical and organizational efforts to improve security in such environment.&lt;br /&gt;
&lt;br /&gt;
* 19.45-20.00 short break&lt;br /&gt;
* 20.00-20.40 [https://prezi.com/pbayctxyq9ya/bdd-security-owasp-poland-edition/ '''BDD Security - Automated security testing based on BDD''', Krystian Piwowarczyk, Rule Financial]&lt;br /&gt;
&lt;br /&gt;
Software development life-cycle is getting more and more automated.&lt;br /&gt;
Continuous integration has become the standard nowadays. Continuous deployment reduced the time in delivering fixes from days to hours or even minutes. Automated tests are used from single method level to whole system integration level.&lt;br /&gt;
Is it possible to move security tests from pre-release phase to this automated software development life-cycle? How can we deliver top notch security level to high risk web platforms? What toolset can we use to do this?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Registration: http://owasp-krakow-20140525.eventbrite.com&lt;br /&gt;
&lt;br /&gt;
==Open Source Day 2014==&lt;br /&gt;
&lt;br /&gt;
OWASP Polska został partnerem konferencji Open Source Day 2014.&lt;br /&gt;
&lt;br /&gt;
W programie - wykłady prowadzone przez specjalistów z czołówki światowych firm w sektorze Open Source: Red Hat, EnterpriseDB, Liferay, IBM, MongoDB, Intel, DataStax, Github i innych...&lt;br /&gt;
&lt;br /&gt;
Będą też tematy stricte OWASP-owe:&lt;br /&gt;
* Omówienie dokumentów i narzędzi OWASP&lt;br /&gt;
* Warsztat modsecurity na którym będzie m.in. o zastosowaniu OWASP ModSecurity Core Rule Set&lt;br /&gt;
&lt;br /&gt;
Pełna agenda konferencji: http://opensourceday.pl/osd-2014/agenda&lt;br /&gt;
&lt;br /&gt;
Warsztaty: http://opensourceday.pl/osd-2014/warsztaty&lt;br /&gt;
&lt;br /&gt;
Konferencja odbędzie się 13-14 maja w Warszawie w hotelu Marriott.&lt;br /&gt;
Wstęp wolny, po wcześniejszej rejestracji na stronie: http://opensourceday.pl/osd-2014/rejestracja-osd-2014&lt;br /&gt;
&lt;br /&gt;
==4Developers==&lt;br /&gt;
&lt;br /&gt;
OWASP Poland objął patronat nad tegoroczną edycją konferencji 4Developers. Dla sympatyków OWASP organizatorzy obiecali 15% zniżki od stawek standardowych, po podaniu kodu promocyjnego: 2k14-OWASP. &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na stronie konferencji: http://2014.4developers.org.pl/pl/&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2014==&lt;br /&gt;
&lt;br /&gt;
Nie może Cię zabraknąć na Semaforze 2014 – najważniejszym wydarzeniu związanym z IT Security w Polsce. Już po raz siódmy stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na SEMAFOR 2014. VII Forum Bezpieczeństwa i Audytu IT, które odbędzie się 27-28 marca 2014 roku w Warszawie.&lt;br /&gt;
&lt;br /&gt;
W tym roku program koncentruje się na zagadnieniach audytu IT i bezpieczeństwa informacji dotyczących czterech aktualnych top trendów: przetwarzanie w modelu Cloud Computing, urządzenia mobilne, sieci społecznościowe oraz Big Data.&lt;br /&gt;
&lt;br /&gt;
Dla odbiorców OWASP rabat 10% – cena 1125 zł netto przy zgłoszeniu do 14 marca. By wziąć udział w najważniejszym wydarzeniu związanym z IT Security w Polsce i skorzystać z rabatu – zarejestruj się poprzez [http://www.computerworld.pl/konferencja/Semafor2014/wykup?token=OWASP ten link.] &lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat konferencji można znaleźć [http://www.computerworld.pl/konferencja/Semafor2014/okonferencji?token=OWASP tutaj.]&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 29 stycznia 2014==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 29 stycznia 2014 (środa) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.15 [http://runic.pl/owasp/lpilorz-ios-webview-pl.pdf Bezpieczeństwo WebView w systemie iOS] - Łukasz Pilorz &lt;br /&gt;
* 18.15-18.30 przerwa kawowa&lt;br /&gt;
* 18.30-19.30 [https://www.owasp.org/images/9/93/Sql_injection_prezentacja_owasp_201401.pdf Obrona przed SQL-injection w aplikacjach Java/J2EE] - Piotr Bucki (j-labs)&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==2013==&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 17 października 2013==&lt;br /&gt;
Zapraszamy na spotkanie OWASP Poland w Krakowie, 17 października 2013 (czwartek) o godzinie 17:00 w siedzibie Google, Rynek Główny 13. Sala Google for Entrepreneurs, III piętro: &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 17.00-17.15 OWASP News&lt;br /&gt;
* 17.15-18.00 Shall We play a game? - Maciej Lasyk, (ex-Ganymede) ([https://www.owasp.org/images/a/ab/Shall-we-play-a-game.pdf prezentacja])&lt;br /&gt;
* 18.00-18.15 przerwa kawowa&lt;br /&gt;
* 18.15-18.45 OWASP Top 10 i ASVS 2013 - Co nowego? - Wojciech Dworakowski ([http://www.slideshare.net/wojdwo/owasp-top10-2013 prezentacja])&lt;br /&gt;
* 18.45-19.30 Świat po Snowdenie. Czy i co możemy z tym zrobić? Dyskusja&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]&lt;br /&gt;
==OWASP Poznań - 24 września 2013==&lt;br /&gt;
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.10 - Taras Ivashchenko [[Media:oxdef_csp_poland.pdf | &amp;quot;Content Security Policy&amp;quot;]]&lt;br /&gt;
* 15.55 - przerwa kawowa&lt;br /&gt;
* 16.10 - Michał Olczak [[Media:AntiMalware_Solution.pdf | &amp;quot;Antimalware Webapp Solution&amp;quot;]]&lt;br /&gt;
* 16.55 - TBA&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 26 czerwca 2013==&lt;br /&gt;
Czerwcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Ataki rozproszonej odmowy usługi - przegląd zagrożeń&amp;quot; - Aleksander Ludynia, Menedżer, Ernst &amp;amp; Young&lt;br /&gt;
* 19:00 - 19:30 - &amp;quot;Ataki rozproszonej odmowy usługi - omówienie zabezpieczeń&amp;quot; - Paweł Chwiećko, Senior Security Engineer, VP&lt;br /&gt;
&lt;br /&gt;
Dostępność danych jest kluczowym czynnikiem dla efektywnej realizacji działalności biznesowej. Jako niezwykle istotny element biznesu stała się ona celem poważnych ataków mających na celu uniemożliwienie dostępu do danych - ataków Denial of Service (DoS). Podczas pierwszej prezentacji zostaną omówione ataki DoS oraz DDoS, ich parametry, statystyki oraz źródła pochodzenia. Zademonstrowane zostaną również narzędzia, za pomocą których są one prowadzone.&lt;br /&gt;
Druga prezentacja poruszy problematykę skutecznej obrony przed atakami DDoS oraz będzie wstępem do dyskusji dotyczącej zagadnień związanych z atakami odmowy usługi.&lt;br /&gt;
&lt;br /&gt;
Aleksander jest Managerem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&lt;br /&gt;
&lt;br /&gt;
Paweł od 12 lat zajmuje się bezpieczeństwem i ochroną informacji. Od 6 lat związany z globalną instytucją finansową. W latach 2007-2010 członek zespołu EMEA Security Engineering w Londynie zajmującego się m.in. projektowaniem i wdrażaniem rozwiązań network security w regionie EMEA. Od 2011 r. członek zespołu Global Network Security Threat Defense Engineering zajmującego się m.in. testowaniem i opracowywaniem rozwiązań DDoS Protection, IDPS, SSL Decryption, NAC. Główne obszary zainteresowań w bezpieczeństwie informacji to Cyber Crime i Cyber Wars. &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/6458831539 EventBrite].&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 8 maja 2013==&lt;br /&gt;
Majowe spotkanie OWASP w Krakowie.&lt;br /&gt;
&lt;br /&gt;
Program&lt;br /&gt;
&lt;br /&gt;
*OWASP News&lt;br /&gt;
*Bezpieczeństwo a zarządzanie projektami - Wojciech Dworakowski (30 minut) - Jak NIE bawić się w IT, czyli słów kilka o błędach większych i mniejszych w zarządzaniu (nie tylko) systemami i sprzętem. Prezentacja zawiera studium kilku autentycznych przypadków, które spotkały autora prezentacji i jego znajomych, pracujących w branży IT. Całość podzielona jest na analizę kilku sytuacji, wśród których poruszane są następujące tematy: 1. Mimowolne udostępnienie poufnych danych oraz danych osobowych, 2. Problemy występujące na styku zarządzania zespołem i kwestiami technicznymi (z punktu widzenia administratora sieci i systemu) – omówienie zagrożeń związanych również z bezpieczeństwem tych sieci/systemów, 3. Słabe punkty „mocnych” systemów zabezpieczeń – czyli dlaczego nawet atak fizyczny na biuro firmy ma szansę powodzenia, 4. Błędy popełniane często przez kierowników zespołów, a mogące mieć kluczowe znaczenie w kwestiach bezpieczeństwa IT, 5. Czy cloud computing jest OK i dlaczego nie? [[File:Obcy kod (2013).pptx]]&lt;br /&gt;
* Model bezpieczeństwa rozszerzeń Google Chrome - Krzysztof Kotowicz (SecuRing) (30 minut) - Rozszerzenia Google Chrome mogą pomóc ci w sporządzaniu notatek, pozwalają przeglądać feedy RSS, wpółdzielić odwiedzane strony ze znajomymi. Te aplikacje HTML5 mogą jednak również śledzić Cię, przekierować ruch na złośliwy serwer proxy, wykonać kod Javascript na dowolnej domenie (Global XSS), odczytać wszystkie twoje ciasteczka i całą historię. Wiele napisanych rozszerzeń zawiera podatności, dzięki którym atakujący może przejąć kontrolę nad Twoją przeglądarką. Na prezentacji dowiesz się, jak wygląda model bezpieczeństwa rozszerzeń Google Chrome, zobaczysz skutki wykorzystania podatności w popularnych rozszerzeniach. Nauczysz się również analizować kod rozszerzeń tak, aby samemu przygotowywać ataki.&lt;br /&gt;
* Dyskusja na temat zagrożeń związanych z włączaniem do kodu strony obcej zawartości (reklam, statystyk, itp.) (30-60 minut) - Chcielibyśmy przeanalizować zagrożenia jakie wiążą się np. z osadzeniem w kodzie strony reklam serwowanych przez add-server. Jeśli atakujący przejmie kontrolę nad add-serverem (a nie jest to z reguły oprogramowanie pisane z myślą o bezpieczeństwie ;) to może w łatwy sposób np. osadzać wrogi kod na wszystkich stronach obsługiwanych przez add-serwer, zmieniać wygląd stron, itp. Problem będziemy chcieli omówić na przykładzie realnych incydentów - instytucji zaufania publicznego z branży finansowej oraz popularnego portalu poświęconego bezpieczeństwu IT. Liczymy na gorącą dyskusję! [[File:Bezpieczeństwo a zarządzanie projektami (2013).pptx]]&lt;br /&gt;
&lt;br /&gt;
Szczegóły i rejestracja: http://www.eventbrite.com/event/6458841569&lt;br /&gt;
==OWASP Poznań - 11 kwietnia 2013==&lt;br /&gt;
Kwietniowe spotkanie OWASP w Poznaniu.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 15.00 - OWASP News&lt;br /&gt;
* 15.15 - Jakub Masłowski &amp;quot;Praktyka Bezpiecznika - za kulisami w Allegro&amp;quot;&lt;br /&gt;
* 16.00 - Jakub Tomaszewski &amp;quot;OWASP Top 10 2013&amp;quot; &lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [https://owasppoznan.eventbrite.com EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Warszawa - 6 marca 2013==&lt;br /&gt;
Marcowe spotkanie OWASP w Warszawie.&lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - &amp;quot;Why can't we secure our applications?&amp;quot; - Eoin Keary, wiceprezes OWASP. Omówienie obecnej sytuacji w zakresie bezpieczeństwa aplikacji wobec aktualnych wyzwań i zagrożeń w tym obszarze (prezentacja w języku angielskim). Eoin Keary jest znanym liderem w obszarze bezpieczeństwa oprogramowania i testów penetracyjnych. W ramach działalności w OWASP nadzorował wdrażanie OWASP Testing and Security Code Review Guides oraz OWASP SAMM, ASVS and the OWASP Cheat Sheet Series. Swoją działalnością przyczynił się do rozwoju bezpieczeństwa w największych światowych korporacjach finansowych oraz FMCG.&lt;br /&gt;
* 19:00 - 19:45 - [[Media:OWASP_lpilorz_PHP_2012.pdf‎|&amp;quot;2012 w bezpieczeństwie aplikacji PHP&amp;quot;]] - Łukasz Pilorz, Allegro. Przegląd najciekawszych podatności we frameworkach i popularnych aplikacjach PHP z ostatnich kilkunastu miesięcy. Zaprezentowane zostaną przykłady podatnego kodu, praktyczne metody wykorzystania podatności, a także zaaplikowane łatki. Łukasz Pilorz jest specjalistą ds. bezpieczeństwa IT w Grupie Allegro. Prywatnie o bezpieczeństwie pisze na swoim blogu: http://lukasz.pilorz.net&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5563410310 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
==OWASP Kraków - 20 lutego 2013==&lt;br /&gt;
Lutowe spotkanie OWASP w Krakowie. &lt;br /&gt;
&lt;br /&gt;
'''Program:'''&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Leszek Miś - [http://www.slideshare.net/kravietz/czy-twoj-waf-to-potrafi &amp;quot;Czy Twój WAF to potrafi? - modsecurity&amp;quot;]&lt;br /&gt;
* Łukasz Lenart - [http://www.slideshare.net/kravietz/struts2-howsecure &amp;quot;How secure your web framework is? Based on Apache Struts 2&amp;quot;]&lt;br /&gt;
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf &amp;quot;Content Security Policy&amp;quot;]&lt;br /&gt;
&lt;br /&gt;
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.&lt;br /&gt;
&lt;br /&gt;
'''Opisy:'''&lt;br /&gt;
 &lt;br /&gt;
Temat: &amp;quot;Czy Twój WAF to potrafi? - modsecurity.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Opis: WAF WAFowi nie równy. W dobie coraz większej liczby uruchamianych aplikacji webowych i coraz częściej przeprowadzanych na nie ataków, posiadanie firewalla aplikacyjnego stało się kluczowe, a w niektórych środowiskach wręcz wymagane. Czy jesteśmy skazani na rozwiązania komercyjne? A może nie znamy w pełni możliwości otwartoźródłowych WAFów? Podczas prezentacji przedstawię funkcjonalności drzemiące w projekcie modsecurity z uwzględnieniem realnych przypadków i własnych doświadczeń. Nie zabraknie również nowinek dotyczących rozwoju projektu jak i omówienia ciekawych sposobów jego wykorzystania jak np. wykrywanie faktycznej lokalizacji/IP atakującego za TOR-em.&lt;br /&gt;
&lt;br /&gt;
O autorze: IT Security Architect w firmie Linux Polska Sp. z o.o. Lider projektu WALLF Web Gateway. Od 10 lat zawodowo związany, a prywatnie zafascynowany oprogramowaniem open source, głównie, ale nie tylko, pod kątem aspektów związanych z (nie)bezpieczeństwem IT. Instruktor/egzaminator technologii Red Hat. Prowadzi szkolenia i egzaminy ze ścieżki RHCA/RHCSS/RHCE.&lt;br /&gt;
&lt;br /&gt;
'''Rejestracja:'''&lt;br /&gt;
&lt;br /&gt;
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.&lt;br /&gt;
&lt;br /&gt;
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem &amp;lt;code&amp;gt;2k13-owasp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.&lt;br /&gt;
&lt;br /&gt;
==Semafor 2013==&lt;br /&gt;
Konferencja Semafor na stałe wpisała się w polski kalendarz społeczności IT i bezpieczeństwa informacji. Unikalna formuła będąca połączeniem tematyki z obszarów nadzoru IT (IT Governance) i bezpieczeństwa informacji już od pięciu lat przyciąga uwagę kadry kierowniczej przedsiębiorstw, sektora publicznego, administracji oraz organizacji pozarządowych. Konferencja stwarza warunki do bezpośrednich rozmów, dyskusji i wymiany doświadczeń między dyrektorami, menedżerami oraz ekspertami technicznymi.&lt;br /&gt;
&lt;br /&gt;
Semafor 2013 umożliwia spotkanie z autorytetami branżowymi, doświadczonymi prelegentami i znanymi na całym świecie osobistościami zajmującymi się bezpieczeństwem informacji. To także okazja do zapoznania się z najnowszymi wyzwaniami bezpieczeństwa, trendami zagrożeń, standardami i rozwiązaniami technicznymi w obszarze IT i ochrony informacji.&lt;br /&gt;
&lt;br /&gt;
Konferencja Semafor 2013 jest organizowana po raz szósty, pierwsza odbyła się w 2007 roku. Wydarzenie organizują stowarzyszenia ISSA Polska i ISACA Warsaw Chapter oraz magazyn Computerworld. W przygotowaniu spotkania udział bierze stowarzyszenie OWASP Polska i Fundacja Bezpieczna Cyberprzestrzeń. Nad programem konferencji czuwa Rada Programowa, w której zasiadają doświadczeni przedstawiciele ww. organizacji, przedstawiciele kierownictwa IT i komórek bezpieczeństwa w czołowych firmach branży finansowej, technologicznej, telekomunikacyjnej, energetycznej i sektora publicznego.&lt;br /&gt;
&lt;br /&gt;
Wśród prelegentów można spotkać wybitnych przedstawicieli ze świata IT i bezpieczeństwa takich jak Ira Winkler, John Mitchell, Raoul Chiesa czy Eoin Keary.&lt;br /&gt;
&lt;br /&gt;
http://konferencje.computerworld.pl/konferencje/semafor2013/program.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poznań - 31 stycznia 2013==&lt;br /&gt;
Zapraszamy na pierwsze spotkanie OWASP Poland w Poznaniu. Dostępny jest [http://www.youtube.com/channel/UCmQdgdrKZtfypJgHEop4fZg kompletny zapis video ze spotkania].&lt;br /&gt;
&lt;br /&gt;
* 15.00 Wojciech Dworakowski &amp;quot;Open Web Application Security Project&amp;quot;&lt;br /&gt;
* 15.45 Paweł Krawczyk [http://prezi.com/gsimnen3whfv/zarzadzanie-bezpieczenstwem-aplikacji-w-duzej-firmie/ &amp;quot;Zarządzanie bezpieczeństwem aplikacji w dużej firmie&amp;quot;]&lt;br /&gt;
* 16.30 Krzysztof Kotowicz, SecuRing [http://www.slideshare.net/kkotowicz/attack-withhtml5owasp &amp;quot;HTML 5 – atak i obrona&amp;quot;]&lt;br /&gt;
* 17.15 TBD&lt;br /&gt;
&lt;br /&gt;
Rejestracja i informacje dojazdu na stronie [http://owasppoznan.eventbrite.com owasppoznan.eventbrite.com]. Biletów nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==2012==&lt;br /&gt;
==OWASP Kraków - 5 grudnia 2012==&lt;br /&gt;
Grudniowe spotkanie OWASP Poland odbędzie się w Krakowskim Parku Technologicznym:&lt;br /&gt;
&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Robert Pająk, CSO Interia.pl - &amp;quot;Bezpieczeństwo aplikacji - jak to u nas działa?&amp;quot;&lt;br /&gt;
* Piotr Bucki, J-Labs - &amp;quot;Frameworki J2EE vs cross-site scripting&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Szczegóły dojazdu i rejestracja na stronie [http://www.eventbrite.com/event/4898723213 EventBrite]. &amp;quot;Biletów&amp;quot; nie trzeba drukować - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu itd.&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 26 września 2012==&lt;br /&gt;
Wrześniowe spotkanie OWASP Poland odbędzie się tradycyjnie w Krakowskim Parku Technologicznym (Aleja Jana Pawła II 41L 31-000 Kraków‎). Program spotkania:&lt;br /&gt;
* OWASP News&lt;br /&gt;
* Piotr Linke (Sourcefire) - wykrywnie i blokowanie  włamań  do aplikacji webowych&lt;br /&gt;
* Paweł Krawczyk - [http://prezi.com/zdgdj0rdn6ob/owasp-password-recommendations/ Password best practices] (also see [https://www.owasp.org/images/7/78/PSM_-_Problem_Definition.pdf Securing Password Storage], Cigital 2012)&lt;br /&gt;
&lt;br /&gt;
Rejestracja: http://www.eventbrite.com/event/4383557338 [https://plus.google.com/events/cn6ordsi1nca2144b3pjlgkjv9s G+] [https://www.facebook.com/events/366953773383612/ FB] [http://linkd.in/S4aD1l LinkedIn]&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Warszawa - 9 października 2012==&lt;br /&gt;
Miejsce spotkania: Ernst &amp;amp; Young, Rondo ONZ 1, Warszawa, Sala: 14-40 (pietro 14), 18:00-20:00&lt;br /&gt;
&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Tomasz.Polanski@owasp.org lub na http://www.eventbrite.com/event/3089399477&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska&lt;br /&gt;
* 18:15 - 19:00 - [[Media:Presentation Mariusz Burdach.pdf |''Bankowosc mobilna - analiza ryzyka na przykladzie telefonow iPhone'']]&lt;br /&gt;
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.&lt;br /&gt;
**Prowadzacy: Mariusz Burdach, Prevenity&lt;br /&gt;
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]&lt;br /&gt;
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.&lt;br /&gt;
** Prowadzacy: Jakub Botwicz, Ernst &amp;amp; Young&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania&lt;br /&gt;
&lt;br /&gt;
==Spotkanie OWASP Kraków - 22 maja 2012==&lt;br /&gt;
Wstępna agenda na 22 maja 2012:&lt;br /&gt;
&lt;br /&gt;
* Piotr Bucki, &amp;quot;Bezpieczeństwo frameworków WEBowych Java na przykładzie ataku CSRF&amp;quot; ([[File:Prezentacja csrf j-labs.pdf]])&lt;br /&gt;
**Na wykładzie pokażemy na czym polega atak CSRF. Następnie pokażemy jakie zabezpieczenia (i czy w ogóle) oferują popularne WEBowe frameworki Java.&lt;br /&gt;
* Łukasz Tomaszkiewicz, &amp;quot;Hardening IIS&amp;quot; ([[File:Hardening iis.pdf]])&lt;br /&gt;
**Patchowanie systemów (+ Baseline Security Analyzer)&lt;br /&gt;
**Web Application Security Analyzer&lt;br /&gt;
**Usunięcie niepotrzebnych komponentów IIS&lt;br /&gt;
**Bezpieczeństwo adresów (długie URLe i query stringi, UTF w URLach, double-encoded requests)&lt;br /&gt;
**Ukrywanie banerów i stron błędów&lt;br /&gt;
**URLScan&lt;br /&gt;
**Konta Application Pool&lt;br /&gt;
**Bezpieczeństwo systemu plików&lt;br /&gt;
**Limitowanie  ilości połączeń (anty-DoS)&lt;br /&gt;
**Wymuszanie mocnego szyfrowania SSL + ustawianie zaufanych certyfikatów dla usług działających w oparciu o IIS&lt;br /&gt;
* w trakcie ustalania&lt;br /&gt;
&lt;br /&gt;
Lokalizacja i mapka [http://owasp-poland.eventbrite.com/?ref=elink na stronie Eventbrite]. Prosimy o rejestrację (pobranie darmowych &amp;quot;biletów&amp;quot;) żebyśmy wiedzieli ile osób się mniej więcej spodziewać. Spotkanie koordynuje Paweł Krawczyk (+48-602-776959).&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Dla tych, którzy nie będą mogli uczestniczyć osobiście, postaramy się&lt;br /&gt;
udostępnić streaming za pomocą GoToMeeting (Meeting ID:&lt;br /&gt;
464-904-886).&lt;br /&gt;
https://www3.gotomeeting.com/join/464904886&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość&lt;br /&gt;
uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
Start - godzina 18:00.&lt;br /&gt;
&lt;br /&gt;
==CONFidence 2012==&lt;br /&gt;
&lt;br /&gt;
===PL===&lt;br /&gt;
&lt;br /&gt;
CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich!&lt;br /&gt;
&lt;br /&gt;
Wtępnie agenda zawiera wydzielone cztery ścieżki tematyczne:&lt;br /&gt;
&lt;br /&gt;
- '''WebSec''', bezpieczeństwo aplikacji webowych,&lt;br /&gt;
&lt;br /&gt;
- '''Cross- Layer''', protokoły komunikacyjne, Serwery, Aplikacje,&lt;br /&gt;
&lt;br /&gt;
- '''AppSec''', bezpieczeństwo i dziury w aplikacjach,&lt;br /&gt;
&lt;br /&gt;
- '''Pwnage''', omijanie zabezpieczeń.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prelegenci, którzy wystąpią na konferencji to m.in. : John “Captain Crunch” Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Luiz Eduardo, Luiz Eduardo, Zane Lackey, Raoul Chiesa i wielu innych.&lt;br /&gt;
&lt;br /&gt;
Szczegóły dotyczące agendy znajdują się na stronie: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
Jak zawsze na konferencji pojawią się panele dyskusyjne prowadzone przez światowej klasy specjalistów, m.in. panel „Bezpieczna aplikacja webowa - czy to możliwe?” prowadzony przez Mario Heiderich oraz Garetha Hayes.&lt;br /&gt;
&lt;br /&gt;
Uruchomiliśmy również warsztaty, które odbywać się będą przed, jak i po konferencji. Dla zainteresowanych, jako pierwsze w kolejności proponujemy warsztaty organizowane przez Compendium. Zakończ CONFidence 2012 z oficjalnym certyfikatem ISECOM w pakiecie z egzaminem wieńczącym szkolenia.&lt;br /&gt;
&lt;br /&gt;
Ciekawym dodatkiem do głównych prezentacji będą również prezentacje w ramach Lightning Talks. Krótkie 5-minutowe wystąpienia uczestników konferencji podczas przerw między wykładami docelowymi. Tematy zahaczają zarówno ciekawe projekty, wyniki badań, intrygujące hobby czy dowolne wątki, które Waszym zdaniem mogą zainteresować publiczność. Każdy uczestnik ma możliwość zgłoszenia swojego tematu w ramach wolnych miejsc.&lt;br /&gt;
&lt;br /&gt;
Elementem całkowicie innowacyjnym i kreatywnym będzie zabawa pod nazwą X-traction Point, które debiutuje na tegorocznym CONFidence. Uczestnicy będą mogli sprawdzić swoje umiejętności z zakresu lockpickingu, wiedzy o alarmach, detektorach ruchu i dźwięku oraz podstawowej wiedzy hackowania. A to wszystko podczas zadania infiltracji bunkra i uratowania zakładnika! Wszystko na żywo i z poglądem z kamer. Zapowiada się niezapomniany turniej!&lt;br /&gt;
&lt;br /&gt;
To i wiele wiele innych atrakcji już 23- 24 maja w Krakowie! CONFidence 2012 - bądź przygotowany na prawdziwe wyzwania!&lt;br /&gt;
&lt;br /&gt;
Kod rabatowy dla osób rejestrujących się via OWASP: 2012-owasp&lt;br /&gt;
15% zniżki na opłatę konferencyjną.&lt;br /&gt;
&lt;br /&gt;
===ENG===&lt;br /&gt;
CONFidence gaining momentum, so get ready for two days filled with lectures and extreme attractions! The presentations will be divided into four theme groups (2 each day) with more than 30 speakers, unpublished materials, workshops and a special X-traction point game, which is something you haven't seen before!&lt;br /&gt;
&lt;br /&gt;
Schedule template contains four separate thematic tracks:&lt;br /&gt;
-'''WebSec''' – Web application Security&lt;br /&gt;
&lt;br /&gt;
-'''Cross-Layer''' – Communication protocols, Servers, Applications, Misc&lt;br /&gt;
&lt;br /&gt;
-'''AppSec''' – Security and Application Flaws&lt;br /&gt;
&lt;br /&gt;
-'''Pwnage''' – Bypassing the security systems, hacking technologies&lt;br /&gt;
&lt;br /&gt;
Some of the speakers at the conference include John &amp;quot;Captain Crunch&amp;quot; Draper, Gregor Kopf, Ashar Javed, Alexey Sintsov, Eduardo Luiz, Luiz Eduardo, Zane Lackey, Raoul Chiesa and many more.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Details of the schedule can be found at: [http://2012.confidence.org.pl/agenda]&lt;br /&gt;
&lt;br /&gt;
As always at the conference there will be discussion panels led by world-class experts, including, &amp;quot;Secure Web application - is it possible?&amp;quot; panel led by Mario Heiderich and Gareth Hayes.&lt;br /&gt;
&lt;br /&gt;
There will also be additional workshops before and/or after the conference, inlucing a special workshop prepared by Compendium, where you can prepare for and obtaining an ISECOM certificate.&lt;br /&gt;
&lt;br /&gt;
Apart from the normal presentations, there will be special Ligtning Talks track spread over two days. Attendees will be able to perform short, 5 minutes long presentations, covering all range of topics ranging from their projects, research results to even some specific hobbies. Every conference attendee has a possibility to submit a topic for as long as there are free slots for the talks.&lt;br /&gt;
&lt;br /&gt;
For the very first time, we will deploy an X-traction Point contest, where attendees will be given a possibility to test their skills in lockpicking, knowledge about alarm systems, motion and sound detectors along with basic hacking skills. They will have to use their knowledge in a live bunker infiltration, get behind the security systems, pass the guards and save a prisoner. All that live streamed for the audience. This will be spectacular!&lt;br /&gt;
&lt;br /&gt;
Prepare for all that during the CONFidence 2012, which will be held in Krakow on 23-24th of May.&lt;br /&gt;
&lt;br /&gt;
15% discount, when registering via OWASP, use this code during registration: 2012-owasp &lt;br /&gt;
&lt;br /&gt;
[http://2012.confidence.org.pl/?utm_source=owasp&amp;amp;utm_medium=banner&amp;amp;utm_campaign=mediapartners Więcej na stronie konferencji.]&lt;br /&gt;
&lt;br /&gt;
==KrakYourNet==&lt;br /&gt;
&lt;br /&gt;
W ramach tegorocznej edycji KrakYourNet (14 - 21.04) an AGH w Krakowie Wojciech Dworakowski zaprezentował dokumenty i narzędzia rozwijane w ramach działalności OWASP. Prezentację można pobrać [[Media:Bezpieczeństwo_aplikacji_webowych_-_standardy,_przewodniki_i_narzędzia_OWASP_-_KrakYourNet_-_20120419.pdf| tutaj.]]&lt;br /&gt;
&lt;br /&gt;
Więcej informacji na temat wykładu [http://www.krakyournet.pl/index/event/4 tutaj].&lt;br /&gt;
&lt;br /&gt;
== 21. March 2012==&lt;br /&gt;
Zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.&lt;br /&gt;
===Czas===&lt;br /&gt;
21 marca 2012, 18.00 - 20.00&lt;br /&gt;
&lt;br /&gt;
===Miejsce===&lt;br /&gt;
[http://www.kpt.krakow.pl Krakowski Park Techniologiczny] (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze. &lt;br /&gt;
&lt;br /&gt;
Lokalizacja na [http://maps.google.pl/maps?vpsrc=6&amp;amp;ie=UTF8&amp;amp;ll=50.078137,19.994615&amp;amp;spn=0.005749,0.013937&amp;amp;t=w&amp;amp;z=17&amp;amp;iwloc=A&amp;amp;q=Krakowski+Park+Technologiczny+Sp.+z+o.o.&amp;amp;cid=4800256453671308201 mapie]. Dojazd liniami: 4, 10, 15,40 - przystanek &amp;quot;AWF&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wstęp wolny. Prosimy o [http://owasp-poland-2012-03-21.eventbrite.com/lista potwierdzenie uczestnictwa.]&lt;br /&gt;
&lt;br /&gt;
===Streaming===&lt;br /&gt;
Tak jak poprzednim razem będzie możliwość zdalnego uczestnictwa za pomocą GoToMeeting (Meeting ID: 759-783-526): [https://www3.gotomeeting.com/join/759783526 link]&lt;br /&gt;
&lt;br /&gt;
Uwaga: Wymagana instalacja oprogramowania GoToMeeting. Ilość uczestników on-line jest ograniczona (25 połączeń).&lt;br /&gt;
&lt;br /&gt;
===Agenda===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Analiza statyczna języka PHP====&lt;br /&gt;
Mateusz Kocielski, LogicalTrust &amp;lt;br&amp;gt;&lt;br /&gt;
18.00 - 19.15 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt:''&lt;br /&gt;
&lt;br /&gt;
Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. &amp;lt;br&amp;gt;&lt;br /&gt;
Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, &amp;lt;br&amp;gt;&lt;br /&gt;
dowiemy się jak wykorzystać wszystkie jej dobrodziejstwa na przykładzie języka php. &amp;lt;br&amp;gt;&lt;br /&gt;
Wykład przeznaczony jest dla wszystkich, którzy mają jakikolwiek związek z wytwarzania oprogramowania.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19.15 - 19.30 Przerwa / networking&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Web Application Firewall 101====&lt;br /&gt;
Przemysław Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
19.30 - 20.00 &lt;br /&gt;
&lt;br /&gt;
''Abstrakt'': &lt;br /&gt;
&lt;br /&gt;
Web Application Firewall to kolejna (czasem jedyna!) warstwa &amp;lt;br&amp;gt;&lt;br /&gt;
bezpieczeństwa w środowisku pracy aplikacji webowych. Pozwala na &amp;lt;br&amp;gt;&lt;br /&gt;
monitoring i ochronę aplikacji. Może służyć jako &amp;quot;Strażak&amp;quot; w czasie&amp;lt;br&amp;gt;&lt;br /&gt;
pożaru i często stosowany jest tylko do tego. W &amp;quot;kwadrans&amp;quot; postaram &amp;lt;br&amp;gt;&lt;br /&gt;
się przybliżyć: czym jest WAF, w jakich architekturach możemy go&amp;lt;br&amp;gt;&lt;br /&gt;
wdrożyć, jakie mamy WAFy na rynku, jak wybrać ten najlepszy dla nas, w&amp;lt;br&amp;gt;&lt;br /&gt;
jakich trybach działa, w oparciu o co może reagować, jak się ma WAF do&amp;lt;br&amp;gt;&lt;br /&gt;
OWASP Top10 i czym jest OWASP CRS.&lt;br /&gt;
&lt;br /&gt;
===Meeting Supporter===&lt;br /&gt;
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SEMAFOR 2012==&lt;br /&gt;
&lt;br /&gt;
We have the pleasure to inform You that on February 23-24, 2012, the SEMAFOR (Security, Management, Audit Forum) conference will take place in Warsaw. The conference is held by ISSA Poland, ISACA Warsaw Chapter and the Computerworld with active support of OWASP Poland. OWASP members have 10% of discount for this event.&lt;br /&gt;
&lt;br /&gt;
For more information about SEMAFOR 2012, please visit: https://issa.org.pl/semafor-2012.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==18. January 2012==&lt;br /&gt;
&lt;br /&gt;
We're meeting in Krakow on 18. January 2012 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland. Please confirm Your attendance [http://www.eventbrite.com/event/2726383687 here.]&lt;br /&gt;
&lt;br /&gt;
===Agenda:===&lt;br /&gt;
* OWASP news.&lt;br /&gt;
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.&lt;br /&gt;
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.&lt;br /&gt;
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.&lt;br /&gt;
&lt;br /&gt;
===Streszczenia:===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Ziemia niczyja - czyli podatności we frameworkach i bibliotekach J2EE.====&lt;br /&gt;
Sławomir Jasek (SecuRing)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych&lt;br /&gt;
przez programistów, ale także ze słabości istniejących w zastosowanych&lt;br /&gt;
frameworkach i bibliotekach. &lt;br /&gt;
&lt;br /&gt;
Z mojego doświadczenia wynika, że ten&lt;br /&gt;
drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa&lt;br /&gt;
aplikacji a także w trakcie utrzymania aplikacji &lt;br /&gt;
(uaktualniane jest&lt;br /&gt;
oprogramowanie serwerowe ale nie biblioteki wchodzące w skład&lt;br /&gt;
aplikacji).&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma na celu naświetlenie tego problemu przez pokazanie&lt;br /&gt;
przykładów ciekawych, &lt;br /&gt;
a jednocześnie łatwych do przeoczenia&lt;br /&gt;
podatności, występujących w popularnych bibliotekach/frameworkach J2EE&lt;br /&gt;
takich jak Struts, Spring MVC.&lt;br /&gt;
&lt;br /&gt;
====Obrona aplikacji webowej ASP.Net: XSS====&lt;br /&gt;
'''Mateusz Olejarka (VSoft)'''&lt;br /&gt;
&lt;br /&gt;
Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, &lt;br /&gt;
w głównej części omówimy &lt;br /&gt;
&lt;br /&gt;
sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.&lt;br /&gt;
&lt;br /&gt;
====Popularne błędy w aplikacjach Ruby on Rails====&lt;br /&gt;
Paweł Krawczyk (IPSec.pl)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych&lt;br /&gt;
aplikacji - i takim jest w istocie. &lt;br /&gt;
&lt;br /&gt;
Nie znaczy to jednak, że samo RoR&lt;br /&gt;
w magiczny sposób naprawi dziury wynikające z braku dbałości o&lt;br /&gt;
bezpieczeństwo. &lt;br /&gt;
&lt;br /&gt;
W prezentacji pokażę typowe błędy popełniane przez&lt;br /&gt;
programistów RoR oraz narzędzia, które umożliwiają wyłapanie&lt;br /&gt;
większości z nich w półautomatyczny sposób.&lt;br /&gt;
&lt;br /&gt;
==2011==&lt;br /&gt;
&lt;br /&gt;
==15. December 2011==&lt;br /&gt;
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for&lt;br /&gt;
the next OWASP meeting in Warsaw&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tym razem prezentacje beda w języku angielskim / This time the&lt;br /&gt;
presentations will be in English&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Data i miejsce spotkania / Date and place of the meeting:&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
15 grudzien 2011 / 15 December 2011&lt;br /&gt;
Ernst &amp;amp; Young&lt;br /&gt;
Rondo ONZ 1, Warszawa&lt;br /&gt;
Sala: 14-40 (piętro 14)&lt;br /&gt;
18:00-20:00&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /&lt;br /&gt;
Please confirm your attendance to: Michal.Kurek@owasp.org&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Agenda''':&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualnosci OWASP Polska / Meeting Opening, OWASP Poland News&lt;br /&gt;
* 18:15 - 19:00 - [http://www.slideshare.net/bezpiecznik/1112-agile-approach-to-pci-dss-development-10600190 &amp;quot;The agile approach to PCI DSS implementation in SDLC area&amp;quot;] - Jakub Syta, IMMUSEC&lt;br /&gt;
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ &amp;quot;Ground BeEF: Cutting, devouring and digesting the legs off a browser&amp;quot;] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Więcej informacji o prelegentach / More information about the presenters:&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Jakub Syta''', IMMUSEC&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia&lt;br /&gt;
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony&lt;br /&gt;
fizycznej oraz przeciwdzialania naduzyciom. Ostatnie lata spedzil&lt;br /&gt;
kierujac dzialem bezpieczenstwa w jednym z najwiekszych swiatowych&lt;br /&gt;
bankow bedac odpowiedzialnym za dostarczanie uslug bezpieczenstwa dla&lt;br /&gt;
kilku krajow. Od 2010 jest wspolnikiem w spolce doradczej IMMUSEC.&lt;br /&gt;
Prelegent na krajowych i miedzynarodowych konferencjach, doswiadczony&lt;br /&gt;
wykladowca. Ekspert w Podkomitecie ds. ISMS przy KT 182 w Polskim&lt;br /&gt;
Komitecie Normalizacyjnym, byly czlonek zarzadu ISACA Polska,&lt;br /&gt;
doktorant na Wydziale Zarzadzania Politechniki Warszawskiej. Jest&lt;br /&gt;
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami&lt;br /&gt;
takimi jak CISA, CISSP, CRICS, ITIL Foundation.&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Michele Orru'''', Royal Bank of Scotland&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy&lt;br /&gt;
who works as a Penetration Tester for The Royal Bank of Scotland Group&lt;br /&gt;
in Warsaw, Poland. He mainly focus his research on web application&lt;br /&gt;
security. Besides his nasty passion about black, gray, white hat&lt;br /&gt;
hacking and BeEF (being an active committer since the Ruby port&lt;br /&gt;
started), he enjoys to leave alone his Mac while fishing on salted&lt;br /&gt;
water and preys for Kubrick resurrection.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==23. November 2011 - Cracow==&lt;br /&gt;
We're meeting in Krakow on 23. November 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. This meeting is organized jointly by ISSA Poland.&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
* [[Media:OWASP_News_20111123.pdf| OWASP News]]&lt;br /&gt;
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum&lt;br /&gt;
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing&lt;br /&gt;
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference==&lt;br /&gt;
On 17. November 2011- Warsaw during 3 rd SASMA &amp;amp; LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.&lt;br /&gt;
&lt;br /&gt;
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] &amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==OWASP &amp;amp; ISACA Katowice Chapter-in-formation==&lt;br /&gt;
&lt;br /&gt;
On 20. October in Cracow University of Economics during ISACA Katowice Chapter-in-formation meeting Wojciech Dworakowski will be speaking about OWASP and Web Application Security. &amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://isaca.katowice.pl/spotkania.html&lt;br /&gt;
&lt;br /&gt;
==OWASP Poland Partnership during Secure 2011==&lt;br /&gt;
&lt;br /&gt;
Secure 2011 is international conference on telecommunications and IT security organized by CERT Poland on 24-26 October 2011 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===27. September 2011 - Warsaw===&lt;br /&gt;
We're meeting in Warsaw on 27. September 2011 in Ernst &amp;amp; Young (Rondo ONZ 1, Warszawa, room 14-40, floor 14). Please confirm your attendance by sending email to  Michal.Kurek@owasp.org as amount of places is limited. Agenda:&lt;br /&gt;
&lt;br /&gt;
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska&lt;br /&gt;
&lt;br /&gt;
* 18:15 - 19:00 - '''&amp;quot;Bezpieczeństwo aplikacji mobilnych&amp;quot;''' - Aleksander Ludynia, Ernst &amp;amp; Young&amp;lt;blockquote&amp;gt;Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst &amp;amp; Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:00 - 19:45 - '''&amp;quot;Zarządzanie sesją w aplikacjach internetowych&amp;quot;''' - Sławomir Rozbicki, PKO BP&amp;lt;blockquote&amp;gt;Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.&amp;lt;br/&amp;gt;Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania&lt;br /&gt;
&lt;br /&gt;
* '''Download :'''&lt;br /&gt;
** [[Media:OWASP_News_20110927.pdf | OWASP News]]&lt;br /&gt;
** [[Media:OWASP 2011 - Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych.pdf | Aleksander Ludynia - Bezpieczenstwo aplikacji mobilnych]]&lt;br /&gt;
** [[Media:OWASP 2011 - Slawomir Rozbicki - Session Managemnt.pdf | Slawomir Rozbicki - Session Management]]&lt;br /&gt;
&lt;br /&gt;
===14. September 2011 - Krakow===&lt;br /&gt;
We're meeting in Krakow on 14. September 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] (Al. Jana Pawła II 41 L) at '''6pm''', conference hall on 3rd floor. Note '''date change to 14. September''' (previously announced date was 13. September).&lt;br /&gt;
&lt;br /&gt;
Google Maps [http://maps.google.pl/maps?daddr=50.078184,19.994881&amp;amp;hl=pl&amp;amp;sll=50.078171,19.994903&amp;amp;sspn=0.005735,0.013937&amp;amp;vpsrc=0&amp;amp;gl=pl&amp;amp;mra=mift&amp;amp;mrsp=1&amp;amp;sz=17&amp;amp;t=h&amp;amp;z=17 link].&lt;br /&gt;
&lt;br /&gt;
Agenda:&lt;br /&gt;
&lt;br /&gt;
*OWASP news&lt;br /&gt;
*'''Uczący się firewall webowy''' - nowy polski projekt (Marek Zachara, AGH). Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Inteligentne systemy, analizujące i dopasowujące się do wzorców zachowań użytkowników zdobywają kolejne pola zastosowań. W trakcie wykładu zostanie zaprezentowane wykorzystanie takich metod do tworzenia samo-uczącego się firewalla aplikacyjnego (ang. Learning Web Application Firewall). LWAF potrafi (na podstawie analizy ruchu) stworzyć oczekiwane wzorce przychodzących danych - a co za tym idzie, zidentyfikować nietypowe zachowania użytkowników - i ochronić w ten sposób aplikację przed próbami ataku. Wyniki działania takiego firewall-a, a także podstawowa analiza teoretyczna zostanie zaprezentowana na bazie przygotowanej przez autorów implementacji tej techniki w formie modułu do serwera Apache.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
Download paper: [http://marek.zachara.name/marek/publ/2011_ares.pdf Learning Web Application Firewall - Beneﬁts and Caveats], slides: [[File:LWAF.pptx]] &lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Intelligent systems that process and analyze patterns in human behavior have been gaining traction in various fields of use. During the lecture, we will present a Learning Application Firewall (LWAF) which utilizes such methods to analyze the traffic patterns, constructs expected data patterns and can protect the application from harmful attack attempts. Resluts from experiments, as well as theoretical background will be presented based on the reference implementation of the LWAF as Apache module, prepared by the authors&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*'''HTML5 - Something wicked this way comes''' ([http://blog.kotowicz.net/ Krzysztof Kotowicz], SecuRing) Streszczenie: &lt;br /&gt;
&amp;lt;blockquote&amp;gt;HTML5 to ulubieniec współczesnych przeglądarek i webdeveloperów, ale może zostać również wykorzystany w złych celach.&lt;br /&gt;
 Przedstawimy najnowsze metody ataków na aplikacje internetowe z wykorzystaniem HTML5 oraz różnych technik UI redressing, a także sposoby ukrycia ataku w mechanizmach gry online. Zobaczycie demonstracje rzeczywistych ataków na popularne serwisy internetowe z wykorzystaniem opisanych metod.&amp;lt;/blockquote&amp;gt; Download: [[File:Html5-something wicked this way comes owasp.pdf]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
 HTML5 is a favorite of modern browsers and web developers. Likewise, it can used for evil purposes. We will cover new attacks on web applications, which use HTML5 and UI redressing techniques and ways to cover it up in an online game logic. We shall see the demos of real attacks on popular web sites which includes described methods.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Generally - all lectures are in Polish. If you would like to attend and do not know Polish, please contact meeting coordinator.&lt;br /&gt;
&lt;br /&gt;
This meeting is organized jointly by ISSA Poland. Questions or issues? Contact meeting coordinator Wojtek Dworakowski +48-506-184550.&lt;br /&gt;
&lt;br /&gt;
If you would like to make a presentation, or have any questions about the Poland Chapter, send an email to Chapter Leader or any Chapter Board member.&lt;br /&gt;
&lt;br /&gt;
===30. June 2011 - Warsaw, ISSA InfoTRAMS===&lt;br /&gt;
All OWASP Poland, ISSA Poland and CISSP holders are entitled to free entry to [https://issa.org.pl/infotrams/fusion-tematyczny-bazy-danych-kariera-warszawa.html InfoTRAMS] conference that will be held at TPSA conference venue Twarda street 18 in Warsaw.&lt;br /&gt;
&lt;br /&gt;
===23. May 2011 - Krakow===&lt;br /&gt;
23. May 2011 in [http://www.kpt.krakow.pl/en Krakow Technology Park (Czyżyny)] at 6pm, conference hall on 3rd floor. &lt;br /&gt;
&lt;br /&gt;
Two research topics were presented (both in '''Polish'''):&lt;br /&gt;
&lt;br /&gt;
*OWASP news, KPT introduction&lt;br /&gt;
*Minerva - automatic vulnerability scanning (Mateusz Kocielski)&lt;br /&gt;
*[http://www.slideshare.net/kravietz/why-care-about-application-security Why care about application security?] (Paweł Krawczyk)&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2011===&lt;br /&gt;
CONFidence is an annual IT security conference that will take place on 24-25th May, 2011 in Krakow, Poland for the 9th time!&lt;br /&gt;
&lt;br /&gt;
More information: http://2011.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during Banking Forum 11-12th May 2011===&lt;br /&gt;
Banking Forum is a major event organized for managers of polish financial institutions.&lt;br /&gt;
&lt;br /&gt;
OWASP Poland Chapter was Partnership of this event and our representatives took part in panel discussions about security of financial applications and security in software development lifecycle.&lt;br /&gt;
&lt;br /&gt;
===On 24th March 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:00pm ... &amp;quot;Source Code Scanners&amp;quot; - Pawel Krawczyk http://www.slideshare.net/kravietz/source-code-scanners&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;Penetration testing - panel discussion&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 27th January 2011 - Warsaw===&lt;br /&gt;
6:00pm - 6:40pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:45pm - 7:20pm ... [[Media:OWASP_2011_-_Michał_Kurek_-_Cross-Site_Scripting.pdf|&amp;quot;Cross-Site Scripting&amp;quot;]] - Michal Kurek, Ernst&amp;amp;Young &amp;lt;br&amp;gt;&lt;br /&gt;
7:25pm - 8:00pm ... &amp;quot;Phishing&amp;quot; - Tomasz Sawiak, Safe Computing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 20th January 2011 - Krakow===&lt;br /&gt;
6:15pm - 6:25pm ... &amp;quot;OWASP News&amp;quot; - Przemysław Skowron, OWASP Leader&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:10pm ... &amp;quot;Advanced Data mining&amp;quot; - Jakub Kaluzny&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;OWASP ASVS - panel discussion&amp;quot; - Wojciech Dworakowski, Securing&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2010==&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Privacy at work===&lt;br /&gt;
&lt;br /&gt;
9th of December 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://issa.org.pl/2010-12-09/prywatno%C5%9B%C4%87-w-pracy-infotrams-warszawa.html&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during Secure 2010===&lt;br /&gt;
&lt;br /&gt;
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Secure2010.jpg | |center |Secure 2010]]&lt;br /&gt;
&lt;br /&gt;
More information: http://secure.edu.pl/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during seminar InfoTRAMS - Cloud computing===&lt;br /&gt;
&lt;br /&gt;
30th of June 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://www.issa.org.pl/content/view/129/1/&lt;br /&gt;
&lt;br /&gt;
===On 10th June 2010===&lt;br /&gt;
6:00pm - 6:15pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100610_PSkowron_OWASP_News.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Creating, obfuscating and analysis of JavaScript-based malware.&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100610_KKotowicz_Analysis_of_Javascript-based_malware.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Network Forensic: what captured packets say&amp;quot; - Paweł Goleń /PL/ - [[Media:OWASP_20100610_PGolen_Network_Forensic.pdf | Slides]] | [http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during KrakSpot Tech #1===&lt;br /&gt;
&lt;br /&gt;
8th of June 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://krakspot.pl/2010/05/29/krakspot-tech-agenda/&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during CONFidence 2010===&lt;br /&gt;
&lt;br /&gt;
25-26th of May 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
More information: http://2010.confidence.org.pl/&lt;br /&gt;
&lt;br /&gt;
===On 13th May 2010===&lt;br /&gt;
6:05pm - 7:00pm ... &amp;quot;Drive-by download attacks&amp;quot; - Filip Palian /PL/ - [[Media:OWASP_20100513_FPalian_Drive-by_download.ppt | Slides]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
7:05pm - 7:50pm ... &amp;quot;Detection and analysis of malicious web sites&amp;quot; - Łukasz Juszczyk /PL/ - [[Media:OWASP_20100513_LJuszczyk_Detection_and_analysis_malicious.pdf | Slides]] | [[Media:OWASP_20100513_LJuszczyk_m.pdf | Extra#1]] | [[Media:OWASP_20100513_LJuszczyk_jsunpack.pdf | Extra#2]] | [http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during SEConference 2010===&lt;br /&gt;
&lt;br /&gt;
9-10th of April 2010 there will be interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://www.2k10.seconference.pl/docs/&lt;br /&gt;
&lt;br /&gt;
===On 17th March 2010===&lt;br /&gt;
6.10pm - 6.50pm ... &amp;quot;Workshop: CISSP - Telecommunications and Network Security&amp;quot; - Julia Juraszek, ISSA Polska, Polkomtel S.A.&amp;lt;br&amp;gt;&lt;br /&gt;
7.00pm - 7.40pm ... &amp;quot;OWASP - Incident handling: Web Application Attacks&amp;quot; - Przemyslaw Skowron, OWASP Poland /PL/ - [[Media:OWASP_20100317-PSkowron-Incident_Handling.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 10th March 2010===&lt;br /&gt;
5:00pm - 5:05pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron /PL/ - [[Media:OWASP_20100310-PSkowron-OWASP_News.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
5:05pm - 6:10pm ... &amp;quot;SQL Injection: complete walktrough (not only) for PHP developers&amp;quot; - Krzysztof Kotowicz /PL/ - [[Media:OWASP_20100310_KKotowicz_SQL_Injection.ppt | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
6:15pm - 7:20pm ... &amp;quot;Secure PHP framework&amp;quot; - Łukasz Pilorz /PL/ - [[Media:OWASP_20100310_LPilorz_Secure_PHP_Framework.pdf | Slides]] | [http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/ Video]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Poland Partnership during SEMAFOR 2010===&lt;br /&gt;
&lt;br /&gt;
26-27th of January 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Semafor2010.jpg | SEMAFOR 2010]]&lt;br /&gt;
&lt;br /&gt;
During meetings there will be a few talks dedicated the OWASP Projects.&amp;lt;br&amp;gt;&lt;br /&gt;
More information: http://konferencje.computerworld.pl/konferencje/semafor2010/zagadnienia.html&lt;br /&gt;
&lt;br /&gt;
===On 14th January 2010===&lt;br /&gt;
6:20pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:15pm ... &amp;quot;Fuzzing&amp;quot; - Piotr Laskawiec /PL/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing.pdf | Slides]], /EN/ - [[Media:OWASP_20100114_PLaskawiec_Fuzzing-en.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:00pm ... &amp;quot;Security in Software Development Life Cycle&amp;quot; - Wojtek Dworakowski /PL/ - [[Media:OWASP_20100114_WDworakowski_Security_in_SDLC.pptx‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2009==&lt;br /&gt;
&lt;br /&gt;
===On 10th December 2009===&lt;br /&gt;
6:30pm - 6:45pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz, Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:50pm - 7:25pm ... &amp;quot;OWASP Top 10 2010&amp;quot; - Przemyslaw Skowron /PL/ - [http://www.slideshare.net/thinksecure/owasp-top10-2010-rc1-pl OWASP_Top10_2010-RC1-PL] by Michał Wiczyński&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 8:10pm ... &amp;quot;Real Life Information Security&amp;quot; - Pawel Krawczyk /EN/ - [[Media:OWASP_20091217_PKrawczyk_Real_World_Security.ppt‎ | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 12th February 2009===&lt;br /&gt;
6:00pm - 6:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... &amp;quot;Blind SQL Injections&amp;quot; - Jacek Wlodarczyk /PL/ - [[Media:OWASP_20090212_JW_Blind_SQLi.ppt | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 9:30pm ... OWASP UNConference&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==2008==&lt;br /&gt;
&lt;br /&gt;
===On 11th December 2008===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;Hack tool Firefox&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:15pm ... &amp;quot;OWASP where we were, where we are now, and where we are going...&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 23th October 2008===&lt;br /&gt;
6:15pm - 7:10pm ... &amp;quot;Wargame @ Confidence/OWASP EU 2008 vs. OWASP Testing Guide&amp;quot; - Przemysław Skowron /PL/ - [[Media:OWASP_20081023-prezentacja.pdf | Slides]] , [[Media:OWASP_20081023-mind_mapa.pdf | MindMap]]&amp;lt;br&amp;gt;&lt;br /&gt;
7:15pm - 8:10pm ... &amp;quot;Intrusion detection for web applications&amp;quot; - Łukasz Pilorz /EN/ - [[Media:OWASP_WebIDS_pub.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
8:15pm - 9:10pm ... &amp;quot;Session management for Web Application&amp;quot; - Paweł Goleń /PL/ - [[Media:Owasp_prezentacja.pdf | Slides]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===On 25th April 2008===&lt;br /&gt;
5:15pm - 5:30pm ... &amp;quot;OWASP News&amp;quot; - Andrzej Targosz&amp;lt;br&amp;gt;&lt;br /&gt;
5:30pm - 5:45pm ... &amp;quot;Short introduction to WarGame - CONFidence &amp;amp; OWASP EU&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
5:45pm - 6:45pm ... &amp;quot;Introduction to Web Applications Security&amp;quot; - Filip Palian&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===OWASP Partnership during QAFA and TMS===&lt;br /&gt;
7-8th of April 2008 there will be two interesting meetings in Krakow where OWASP Poland Chapter decided to be Partnership:&amp;lt;br&amp;gt;&lt;br /&gt;
- TMS - &amp;quot;Test Management Summit&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
- QAFA - &amp;quot;Quality for Financial Applications&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
During meetings there will be special talk about OWASP Testing metodology.&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.bettersoftware.eu/archive/QAFA-TMS/&lt;br /&gt;
&lt;br /&gt;
==2007==&lt;br /&gt;
&lt;br /&gt;
===On 06th September 2007===&lt;br /&gt;
6:00pm - 7:00pm ... &amp;quot;OWASP&amp;quot; - Robert 'shadow' Pajak&amp;lt;br&amp;gt;&lt;br /&gt;
7:00pm - 8:00pm ... &amp;quot;OWASP SPoC&amp;quot; - Przemyslaw 'rezos' Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
8:00pm - 9:00pm ... &amp;quot;Penetration tests OWASP in practice&amp;quot; - Jarek Sajko&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Presentation===&lt;br /&gt;
* Presentation: OWASP Intro By Robert 'Shadow' Pajak - [[Media:OWASP_about.pdf | Slides]]&lt;br /&gt;
* Presentation: OWASP SPoC By Przemyslaw 'rezos' Skowron - [[Media:OWASP_Day_Poland_rezos.pdf | Slides]]&lt;br /&gt;
* Presentation: Penetration tests OWASP in practice By Jarek Sajko - [[Media:OWASP_practice.pdf | Slides]]&lt;br /&gt;
&lt;br /&gt;
===On 19th April 2007===&lt;br /&gt;
5:30pm - 6:30pm ... &amp;quot;Application security testing - attack trends&amp;quot; - Przemyslaw Skowron&amp;lt;br&amp;gt;&lt;br /&gt;
6:30pm - 7:30pm ... Auditor work standards&amp;lt;br&amp;gt;&lt;br /&gt;
7:30pm - 7:45pm ... OWASP Inauguration&lt;br /&gt;
&lt;br /&gt;
You could join free, registration not required. Please invite all friends interested in security.&lt;br /&gt;
&lt;br /&gt;
=Partners=&lt;br /&gt;
&lt;br /&gt;
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]&lt;br /&gt;
&lt;br /&gt;
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200258</id>
		<title>OWASP EEE Krakow Event 2015</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_EEE_Krakow_Event_2015&amp;diff=200258"/>
				<updated>2015-09-09T12:25:53Z</updated>
		
		<summary type="html">&lt;p&gt;Mateusz Olejarka: Created page with &amp;quot;__NOTOC__   {{:OWASP_EEE_Krakow_Event_2015_header}}  =Welcome=  {| style=&amp;quot;width: 100%;&amp;quot; |- | style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; |  {| style=&amp;quot;border: 0px solid ; backgro...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{{:OWASP_EEE_Krakow_Event_2015_header}}&lt;br /&gt;
&lt;br /&gt;
=Welcome= &lt;br /&gt;
{| style=&amp;quot;width: 100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 100%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
{| style=&amp;quot;border: 0px solid ; background: transparent none repeat scroll 0% 0%; width: 100%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
&lt;br /&gt;
'''OWASP EEE - Krakow Event 2015 - October 6th'''&lt;br /&gt;
&lt;br /&gt;
OWASP Krakow team is happy to announce the '''OWASP Krakow Event 2015''', part of OWASP EEE, a one evening '''Security''' and '''Hacking Conference'''. It will take place on 6th of October, 2015 - Krakow, Poland. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The objective of the OWASP's Eastern European Event is to raise awareness about application security and to bring high-quality security content provided by renowned professionals in the European region. Everyone is free to participate in OWASP and all our materials are available under a free and open software license.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This initiative will enable participants to get the most out of OWASP events and meetings in the region. During approximately a week OWASP chapters will organize events and meetings that will be broadcasted live so that every day people could watch presentations from another chapter.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Who Should Attend?'''&lt;br /&gt;
&lt;br /&gt;
*Application Developers &lt;br /&gt;
*Application Testers and Quality Assurance &lt;br /&gt;
*Application Project Management and Staff &lt;br /&gt;
*Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff &lt;br /&gt;
*Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance &lt;br /&gt;
*Security Managers and Staff &lt;br /&gt;
*Executives, Managers, and Staff Responsible for IT Security Governance &lt;br /&gt;
*IT Professionals Interesting in Improving IT Security&lt;br /&gt;
*Anyone interested in learning about or promoting Web Application Security&lt;br /&gt;
&lt;br /&gt;
'''Call for papers is now open! [https://docs.google.com/a/owasp.org/forms/d/1vvlf8THhK3Pmx2z-L5o9SK2mb75cdqRRnlZpTn_uvNQ/viewform Apply here!]''' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;width: 110px; font-size: 95%; color: rgb(0, 0, 0);&amp;quot; | &lt;br /&gt;
|}&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; |  &lt;br /&gt;
'''CONFERENCE (Tuesday 6th of October)''' &lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Tuesday 6th of October, 6.00 PM&amp;lt;br&amp;gt; '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: TBD'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: TBD Krakow,  Poland; &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | The conference entrance is '''FREE''', you need to register on the link provided below, print your ticket and present it at the entrance. &amp;lt;br&amp;gt;&lt;br /&gt;
'''[TBD General Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Become a sponsor=&lt;br /&gt;
[https://www.owasp.org/images/6/63/OWASP_EEE_2015_Sponsorship.pdf &amp;lt;b&amp;gt;Sponshorship opportunities&amp;lt;/b&amp;gt; ]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Why sponsor?&amp;lt;/b&amp;gt;&lt;br /&gt;
*Join 200+ leaders, security consultants, security architects and developers gathered to share cutting-edge ideas, initiatives and trends in technology. &lt;br /&gt;
*OWASP events attract an audience interested in &amp;quot;What's next?&amp;quot; - As a sponsor, you will be promoted as an answer to this question.&lt;br /&gt;
*Increase awareness and recognition in Romanian Security IT environment.&lt;br /&gt;
*Support and involvement in the world of information security enthusiasts. &lt;br /&gt;
&lt;br /&gt;
=Agenda=&lt;br /&gt;
TDB&lt;br /&gt;
&lt;br /&gt;
=Team=&lt;br /&gt;
Wojciech Dworakowski [https://pl.linkedin.com/in/wojciechdworakowski]&lt;br /&gt;
&lt;br /&gt;
Mateusz Olejarka [https://pl.linkedin.com/in/molejarka]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Sponsors=&lt;br /&gt;
TDB&lt;/div&gt;</summary>
		<author><name>Mateusz Olejarka</name></author>	</entry>

	</feed>