<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Pontocom</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Pontocom"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Pontocom"/>
		<updated>2026-04-26T04:53:53Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Pontocom&amp;diff=248219</id>
		<title>User:Pontocom</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Pontocom&amp;diff=248219"/>
				<updated>2019-03-03T19:16:28Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: Small edit on profile description.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Carlos Serrão ==&lt;br /&gt;
[mailto:carlos.serrao@owasp.org Carlos Serrão's email address]&lt;br /&gt;
&lt;br /&gt;
=== Wiki contributions ===&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/IBWAS10 IBWAS'10 Page]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/IBWAS09 IBWAS'09 Page]&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/Portuguese OWASP Portugal Page]&lt;br /&gt;
&lt;br /&gt;
=== Brief resume/curriculum vitae ===&lt;br /&gt;
Assistant Professor at ISCTE-IUL (Lisbon University Institute)/SoTA (School of Technology and Architecture)/DCTI, where I teach several subjects related to Information Systems, Information Security, IT/IS Project Management and Entrepreneurship (both on BSc and MSc programs).&lt;br /&gt;
&lt;br /&gt;
ADETTI-IUL Researcher and Project Manager where I'm working mostly on the following research topics:&lt;br /&gt;
* Distributed Systems, Applications and Information Security&lt;br /&gt;
* Management and Protection of e-Intellectual Property and e-Contents&lt;br /&gt;
* Web-based and Mobile-based Information Systems&lt;br /&gt;
&lt;br /&gt;
Projects. Experience in participation in multiple national and international co-operation IT/IS projects and provision of consulting services to different companies.&lt;br /&gt;
&lt;br /&gt;
OWASP Portugal member and leader between 2007-2019. Currently working to evangelize OWASP good practices and OWASP mission in improving the web applications security.&lt;br /&gt;
&lt;br /&gt;
Author. I'm the author and co-author of several articles published on scientific conferences, proceedings, journals and project deliverables. Also the co-author of one of the best selling portuguese books about PHP programming.&lt;br /&gt;
&lt;br /&gt;
Geek. Love technology. Huge fan of gadgets.&lt;br /&gt;
&lt;br /&gt;
OS agnostic. Linux, Mac OS X, Windows.&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=231084</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=231084"/>
				<updated>2017-06-29T11:52:23Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Junho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.28''' Apresentação sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;,  '''ISCTE - Instituto Universitário de Lisboa''', '''18h00''', Auditório B1.04. &lt;br /&gt;
&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório B1.04&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.06.2017, 18h00&amp;lt;br&amp;gt;&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&amp;lt;br&amp;gt;&lt;br /&gt;
'''João Paulo M. Ribeiro'''&lt;br /&gt;
Especialista de Informática na AP (desde 2001 nas áreas de proteção de dados pessoais e privacidade). Habil.: Mestrado em Gestão e Administração Pública (ISCSP/UTL); Mestrado em Engª Informática: Tecnologia e Gestão de Informação e Segurança (UnI); Curso Avançado de Proteção de Dados Pessoais (FC/UL); Pós-Graduação em Direito na Sociedade de Informação (FD/UL); Pós-Graduação em Informática (FC/UL); Licenciatura em Ciências de Informação (ISTEC); Bacharel em Informática (ISTEC); Auditor em “Cibersegurança e Gestão de Crises no Ciberespaço” (IDN); Auditor-Perito Técnico IPAC: Qualidade: ISO 9001, Segurança da Informação: ISO 27001; Tecnologias de Informação: ISO 20000-1; ISO 27001 Lead Implementer Auditor (BSI).&amp;lt;br&amp;gt;&lt;br /&gt;
A apresentação da sessão pode ser descarregada [https://www.owasp.org/images/b/bb/RGPD.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=231083</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=231083"/>
				<updated>2017-06-29T11:51:18Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: adicionado link para ficheiro da apresentação&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Junho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.28''' Apresentação sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;,  '''ISCTE - Instituto Universitário de Lisboa''', '''18h00''', Auditório B1.04. &lt;br /&gt;
&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório B1.04&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.06.2017, 18h00&amp;lt;br&amp;gt;&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&amp;lt;br&amp;gt;&lt;br /&gt;
'''João Paulo M. Ribeiro'''&lt;br /&gt;
Especialista de Informática na AP (desde 2001 nas áreas de proteção de dados pessoais e privacidade). Habil.: Mestrado em Gestão e Administração Pública (ISCSP/UTL); Mestrado em Engª Informática: Tecnologia e Gestão de Informação e Segurança (UnI); Curso Avançado de Proteção de Dados Pessoais (FC/UL); Pós-Graduação em Direito na Sociedade de Informação (FD/UL); Pós-Graduação em Informática (FC/UL); Licenciatura em Ciências de Informação (ISTEC); Bacharel em Informática (ISTEC); Auditor em “Cibersegurança e Gestão de Crises no Ciberespaço” (IDN); Auditor-Perito Técnico IPAC: Qualidade: ISO 9001, Segurança da Informação: ISO 27001; Tecnologias de Informação: ISO 20000-1; ISO 27001 Lead Implementer Auditor (BSI).&amp;lt;br&amp;gt;&lt;br /&gt;
A apresentação da sessão pode ser descarregada [[File:RGPD.pdf|thumb]].&lt;br /&gt;
&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:RGPD.pdf&amp;diff=231082</id>
		<title>File:RGPD.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:RGPD.pdf&amp;diff=231082"/>
				<updated>2017-06-29T11:50:35Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Apresentacão sobre o RGPD/GDPR.&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230903</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230903"/>
				<updated>2017-06-22T15:27:15Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Junho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.28''' Apresentação sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;,  '''ISCTE - Instituto Universitário de Lisboa''', '''18h00''', Auditório B1.04. &lt;br /&gt;
&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório B1.04&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.06.2017, 18h00&amp;lt;br&amp;gt;&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&amp;lt;br&amp;gt;&lt;br /&gt;
'''João Paulo M. Ribeiro'''&lt;br /&gt;
Especialista de Informática na AP (desde 2001 nas áreas de proteção de dados pessoais e privacidade). Habil.: Mestrado em Gestão e Administração Pública (ISCSP/UTL); Mestrado em Engª Informática: Tecnologia e Gestão de Informação e Segurança (UnI); Curso Avançado de Proteção de Dados Pessoais (FC/UL); Pós-Graduação em Direito na Sociedade de Informação (FD/UL); Pós-Graduação em Informática (FC/UL); Licenciatura em Ciências de Informação (ISTEC); Bacharel em Informática (ISTEC); Auditor em “Cibersegurança e Gestão de Crises no Ciberespaço” (IDN); Auditor-Perito Técnico IPAC: Qualidade: ISO 9001, Segurança da Informação: ISO 27001; Tecnologias de Informação: ISO 20000-1; ISO 27001 Lead Implementer Auditor (BSI).&lt;br /&gt;
&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230902</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230902"/>
				<updated>2017-06-22T15:26:37Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Julho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.28''' Apresentação sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;,  '''ISCTE - Instituto Universitário de Lisboa''', '''18h00''', Auditório B1.04. &lt;br /&gt;
&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório B1.04&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.06.2017, 18h00&amp;lt;br&amp;gt;&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&amp;lt;br&amp;gt;&lt;br /&gt;
'''João Paulo M. Ribeiro'''&lt;br /&gt;
Especialista de Informática na AP (desde 2001 nas áreas de proteção de dados pessoais e privacidade). Habil.: Mestrado em Gestão e Administração Pública (ISCSP/UTL); Mestrado em Engª Informática: Tecnologia e Gestão de Informação e Segurança (UnI); Curso Avançado de Proteção de Dados Pessoais (FC/UL); Pós-Graduação em Direito na Sociedade de Informação (FD/UL); Pós-Graduação em Informática (FC/UL); Licenciatura em Ciências de Informação (ISTEC); Bacharel em Informática (ISTEC); Auditor em “Cibersegurança e Gestão de Crises no Ciberespaço” (IDN); Auditor-Perito Técnico IPAC: Qualidade: ISO 9001, Segurança da Informação: ISO 27001; Tecnologias de Informação: ISO 20000-1; ISO 27001 Lead Implementer Auditor (BSI).&lt;br /&gt;
&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230901</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230901"/>
				<updated>2017-06-22T15:18:11Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Julho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.28''' Apresentação sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;,  '''ISCTE - Instituto Universitário de Lisboa''', '''18h00''', Auditório B1.04. &lt;br /&gt;
&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230900</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230900"/>
				<updated>2017-06-22T15:16:22Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Julho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.28''' Apresentação sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', ''18h00''', Auditório B1.04. &lt;br /&gt;
&lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230899</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230899"/>
				<updated>2017-06-22T15:15:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Julho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.28''' Apresentação sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', ''18h00''', Auditório B1.04. &lt;br /&gt;
O próximo dia 25 de Maio de 2018 marcará um ponto de viragem na proteção da privacidade de todos os cidadãos europeus.&lt;br /&gt;
A EU General Data Protection Regulation (GDPR) é a maior e mais importante mudança em termos de regulamentação da privacidade de dados nos últimos 20 anos. Depois de um longo período de 4 anos de preparação e debate, a GDPR foi finalmente aprovada e será diretamente aplicada em todos os estados membros a partir de Maio do próximo ano. - data a partir da qual todas as organizações que não a adoptem corretamente estarão sujeitas a multas elevadas.&lt;br /&gt;
A GDPR vem substituir a Directiva de Protecção de Dados 95/46 EC e foi desenhada para harmonizar as leis de privacidade de dados existentes na Europa, para proteger e dar controlo aos cidadãos europeus sobre a sua privacidade, e mudar a forma como as organizações na Europa abordam a privacidade dos dados.&lt;br /&gt;
Este seminário irá apresentar os principais aspectos da GDPR, e abordar os principais desafios para utilizadores e organizações.&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230898</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230898"/>
				<updated>2017-06-22T15:14:11Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Os desafios do General Data Protection Regulation (GDPR)&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (28 Julho 2017, 18h00, Aud. B1.04)&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230481</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230481"/>
				<updated>2017-06-08T00:12:55Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230480</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230480"/>
				<updated>2017-06-08T00:11:52Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 1: Ransomware, pode ser descarregada [https://www.slideshare.net/fshiga/ransomware-76746112 aqui].&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230472</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230472"/>
				<updated>2017-06-07T19:52:19Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230471</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=230471"/>
				<updated>2017-06-07T19:51:42Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
Apresentação 2: Prevenir o &amp;quot;ransomware&amp;quot; - Guia da OWASP para prevenção do &amp;quot;ransomware&amp;quot;, pode ser descarregada [https://www.slideshare.net/pontocom/prevenir-o-ransomware-guia-da-owasp-para-preveno-do-ransomware aqui].&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229989</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229989"/>
				<updated>2017-05-24T12:12:59Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Sessão sobre &amp;quot;ransomware&amp;quot;'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE - Instituto Universitário de Lisboa, Auditório Caiano Pereira&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 07.06.2017, 17h30-19h00&amp;lt;br&amp;gt;&lt;br /&gt;
'''Flávio Shiga''' (especialista em Segurança da Informação, sócio na iBLISS Digital Security)&lt;br /&gt;
Na Sexta-feira, dia 12 de Maio de 2017, o dia ficou marcado por um ataque massivo que teve um impacto em mais de 200.000 sistemas, assim como diversas pessoas que dependiam dos serviços oferecidos pelas empresas afectadas em mais de 150 países, pelo vírus/malware informático conhecido como WannaCry.&lt;br /&gt;
Nesta apresentação serão descritos os pontos fortes e erros deste Ransomware, assim como são apresentados casos reais em que empresas infectadas foram apoiadas  e apresentando uma visão prática e realista do que realmente as empresas podem fazer para evitar que novas ameaças como estas tenham um impacto nas suas organizações.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229988</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229988"/>
				<updated>2017-05-24T12:06:14Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Eventos =&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
= Conferências  =&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229987</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229987"/>
				<updated>2017-05-24T12:01:01Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229986</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=229986"/>
				<updated>2017-05-24T11:03:04Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* Destaque */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: Sessão sobre &amp;quot;Ransomware&amp;quot;, @ ISCTE - Instituto Universitário de Lisboa, (7 Julho 2017, 17h30, Aud. Caiano Pereira)&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2017.06.07''' Apresentação sobre &amp;quot;Ransomware&amp;quot;, '''ISCTE - Instituto Universitário de Lisboa''', '''17h30''', Auditório Caiano Pereira. &lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; width=&amp;quot;300&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com][[:File:Ibwas-logo.png|[[Image:Ibwas-logo.png|link=|160x160px]]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em http://www.owasp.org/index.php/OWASP_EU_Summit_2008. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar http://www.owasp.org. Para mais informação sobre a comunidade OWASP nacional consultar http://www.owasp.org/index.php/Portuguese.&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: http://www.owasp.org/index.php/IBWAS10 &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=216481</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=216481"/>
				<updated>2016-05-05T23:49:17Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* Novidades */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2016.05.05''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 05.05.2016, 10h00-10h30&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional em dispositivos móveis bem como os projectos da OWASP relacionados. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=216480</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=216480"/>
				<updated>2016-05-05T23:46:55Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* Novidades */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação do OWASP Mobile Top 10 nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação em está  [http://www.slideshare.net/pontocom/owasp-mobile-top-10-principais-riscos-no-desenvolvimento-seguro-de-aplicaes-mveis aqui] (PDF) e [https://drive.google.com/file/d/0B6VV6XaEAb3dNHJ6THNESjZ5bjQ/view?usp=sharing aqui] (PPTX).&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202774</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202774"/>
				<updated>2015-10-28T11:22:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
[[Image:Secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Secthon.png&amp;diff=202773</id>
		<title>File:Secthon.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Secthon.png&amp;diff=202773"/>
				<updated>2015-10-28T11:21:20Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202772</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202772"/>
				<updated>2015-10-28T11:20:44Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
[[Image:secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202771</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202771"/>
				<updated>2015-10-28T11:20:01Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
[[Image:http://secthon.iscte-iul.pt/img/secthon.png]]&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202770</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202770"/>
				<updated>2015-10-28T11:18:03Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* Reuniões, Apresentações */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
''s3C|Th0n'2015 - Security Hackathon para Estudantes Universitários'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 30.10.2015 - 31.10.2015&amp;lt;br&amp;gt;&lt;br /&gt;
A competição s3C|Th0n - &amp;quot;mobile Security Hackathon&amp;quot; - tem como objetivo distinguir e premiar a inovação no âmbito da segurança digital, proporcionando aos participantes uma oportunidade de trabalharem em conjunto num período de tempo limitado para desenvolverem um projeto nesta área. Pretende-se que os participantes desenvolvam provas de conceito funcionais com abordagens inovadoras à autenticação através de dispositivos móveis, permitindo que um utilizador se autentique numa aplicação. Mais informações [http://secthon.iscte-iul.pt no site do s3C|Th0n'2015].&lt;br /&gt;
&lt;br /&gt;
'''Apresentação no Instituto Politécnico de Setúbal - Privacidade em Redes Sociais'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Setúbal, ESCE/IPS&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 28.10.2015, 14h30-16h00&amp;lt;br&amp;gt;&lt;br /&gt;
Ao longo desta apresentação será fundamentalmente abordada a questão da privacidade online, e dos principais desafios e ameaça que coloca aos utilizadores, hoje em dia. Numa altura em que a utilização de redes sociais e de dispositivos móveis não pára de aumentar, e em que novas vagas tecnológicas se aproximam (IoT, entre outros), os desafios à privacidade e confidencialidade dos utilizadores são cada vez maiores.&lt;br /&gt;
Pretende-se com a apresentação focar alguns destes desafios de segurança e alertar para a forma como os utilizadores hoje em dia não estão atentos aos atentados à sua própria privacidade!.&lt;br /&gt;
&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202769</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202769"/>
				<updated>2015-10-28T11:11:49Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'selfie'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal (28 outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202768</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=202768"/>
				<updated>2015-10-28T11:11:10Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Evento: [http://secthon.iscte-iul.pt s3C|Th0n'2015] - Hackathon de Segurança para Dispositivos Móveis para Estudantes Universitários (30 e 31 de Outubro 2015)&lt;br /&gt;
&lt;br /&gt;
Evento: Apresentação &amp;quot;Vamos tirar uma 'delfim'? [ou... como a privacidade morreu e ninguém nos avisou]&amp;quot;, no Instituto Politécnico de Setúbal&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=177651</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=177651"/>
				<updated>2014-06-27T09:03:50Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* Reuniões, Apresentações */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
'''Apresentação OpenDays de Engenharia Informática, Escola Superior de Tecnologia e Gestão, Instituto Politécnico de Viana do Castelo'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Viana do Castelo, ESTG/IPVC&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 26.06.2014, 11h00-12h00&amp;lt;br&amp;gt;&lt;br /&gt;
Esta apresentação tinha como principal objetivo dar a conhecer um pouco da temática da Segurança Aplicacional assim como apresentar a OWASP e alguns dos seus principais projetos. A apresentação poderá ser visualizada [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=177650</id>
		<title>Portuguese</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Portuguese&amp;diff=177650"/>
				<updated>2014-06-27T08:58:19Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* Novidades */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Portugal|extra=The chapter leader is [mailto:carlos.serrao@iscte.pt Carlos Serrao] (alternative [mailto:carlos.j.serrao@gmail.com email])&lt;br /&gt;
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-portuguese|emailarchives=http://lists.owasp.org/pipermail/owasp-portuguese}}&lt;br /&gt;
&lt;br /&gt;
{{Social Media Links}}&lt;br /&gt;
&lt;br /&gt;
= Destaque  =&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf OWASP Top 10 2010] concluída.&lt;br /&gt;
&lt;br /&gt;
Tradução do [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP] concluída.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
! width=&amp;quot;700&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
! width=&amp;quot;500&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; | [[Image:IBWAS10 logo.gif|621x280px]] &lt;br /&gt;
| align=&amp;quot;center&amp;quot; | &lt;br /&gt;
*[https://docs.google.com/document/pub?id=15GNipvLBz39-8SCbm1TqFfJtK8QUHOwrD4xkIU9Wl54 Press Release]&lt;br /&gt;
*[[OWASP IBWAS10/Media Mentions|Media Mentions]]&lt;br /&gt;
*[[OWASP IBWAS10/Venue|Venue's Location]]&lt;br /&gt;
*[[OWASP IBWAS10/Team|Conference's Team]] &lt;br /&gt;
*[[OWASP IBWAS10/Archived|Archived]]&lt;br /&gt;
*[[OWASP IBWAS10/Internals|Internals]] &lt;br /&gt;
*[[IBWAS09|IBWAS09]]&lt;br /&gt;
&amp;lt;br&amp;gt; [http://www.twitter.com/ibwas10 http://twitter-badges.s3.amazonaws.com/twitter-a.png]	&lt;br /&gt;
[http://www.facebook.com/#!/group.php?gid=113336378677245 http://www.allofads.com/files/images/facebook-logo.jpg] [http://events.linkedin.com/2nd-Ibero-American-Web-Application/pub/273820 http://static03.linkedin.com/img/logos/logo_linkedin_88x22.png] &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Participar  =&lt;br /&gt;
&lt;br /&gt;
As reuniões dos capítulos nacionais da OWASP são abertas a todos os interessados em segurança das aplicações. Para colaborar com o capítulo Português conheça, por favor, as [[Chapter Rules|OWASP Chapter Rules]], alguns [http://www.owasp.org/images/9/9f/2009-OWASP_KeyNote-V2.pdf factos da organização e da estrutura] da  OWASP e subscreva a [http://lists.owasp.org/mailman/listinfo/owasp-portuguese a mailing list]. Adicionalmente, consulte os [http://lists.owasp.org/pipermail/owasp-portuguese arquivos da correspondência electrónica trocada] por membros e contribuidores não membros e inteire-se do estado da discussão e dos trabalhos. Participe!&lt;br /&gt;
&lt;br /&gt;
= Actividades Locais  =&lt;br /&gt;
&lt;br /&gt;
Existem múltiplas formas de colaborar com a nossa secção local do OWASP&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Participando na discussão através da [http://lists.owasp.org/mailman/listinfo/owasp-portuguese mailing list] ou da presença física em reuniões regularmente anunciadas e normalmente efectuadas em Lisboa, &lt;br /&gt;
*Participando em [http://www.owasp.org/index.php/Category:OWASP_Project projectos] de documentação ou de software já existentes ou propondo novos,&lt;br /&gt;
*Participando como assistente ou orador nas conferências regularmente organizadas ou auxiliando na sua organização,&lt;br /&gt;
*Cedendo espaço e fornecendo outros suportes logisticos necessários à realização da actividade,&lt;br /&gt;
*Promovendo e divulgando a missão da OWASP junto da comunidade.&lt;br /&gt;
&lt;br /&gt;
= Novidades  =&lt;br /&gt;
&lt;br /&gt;
'''Notícias Locais'''&lt;br /&gt;
&lt;br /&gt;
'''2014.06.26''' Apresentação da OWASP e alguns dos seus projetos nos OpenDays de Engenharia Informática, da Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo. A apresentação está  [http://www.slideshare.net/pontocom/a-owasp-e-a-segurana-aplicacional-para-a-web aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.08.28''' Concluída a tradução do OWASP Top 10 2010, versão portuguesa. Pode descarregar a mesma [https://www.owasp.org/images/0/0d/OwaspTop10PTPT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.02.04''' Concluída a tradução do Guia de Referência Rápida sobre Melhores Práticas de Programação Segura OWASP, versão portuguesa. Pode descarregar o mesmo [https://www.owasp.org/index.php/File:OWASP_SCP_v1.3_pt-PT.pdf aqui].&lt;br /&gt;
&lt;br /&gt;
'''2012.01.04''' Reunião do Chapter Português da OWASP convocada para o próximo dia '''18 de Janeiro (18.01.2012)''', no '''ISCTE-IUL''', das '''18h00-20h00'''. Mais detalhes serão colocados on-line posteriormente.&lt;br /&gt;
&lt;br /&gt;
'''2010.10.26''' Devido à Greve Geral que vai afectar Portugal no próximo dia 24 de Novembro, foi decidido em conjunto pela organização e pela fundação OWASP, '''adiar''' a realização da IBWAS'10 para os próximos dias '''16 e 17 de Dezembro'''.&lt;br /&gt;
&lt;br /&gt;
'''2010.09.24''' Ficou hoje confirmada a presença de Samy Kamkar em Lisboa, no ISCTE-IUL, para apresentar &amp;quot;How I Met Your Girlfriend&amp;quot;, num circuito por cidades Europeias, patrocinado pela OWASP. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.26''' Reunião do OWASP.PT para estabelecer alguns planos para o desenvolvimento do capítulo para os próximos tempos. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.25''' Reunião do OWASP.PT para preparar a reunião com a UMIC. &lt;br /&gt;
&lt;br /&gt;
'''2010.04.21''' Workshop de Segurança Aplicacional no ISCTE-IUL. &lt;br /&gt;
&lt;br /&gt;
'''2009.11.26''' &lt;br /&gt;
&lt;br /&gt;
Já está disponível [http://www.ibwas.com/site/programme.html aqui] a agenda provisória da IBWAS'09, um dos maiores eventos em segurança aplicacional da Europa e da Península Ibérica, levada a cabo pela OWASP Portugal e Espanha. &lt;br /&gt;
&lt;br /&gt;
'''2008.01.10''' &lt;br /&gt;
&lt;br /&gt;
Depois de algum tempo de inactividade deste ''chapter'' português, o mesmo encontra-se agora em actividade, e o nosso objectivo é dinamizá-lo o melhor que pudermos e soubermos. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Reuniões, Apresentações ==&lt;br /&gt;
'''Reunião OWASP Portugal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL, Sala B2.01 (Ed. ISCTE II, Piso 1)&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 18.01.2012, 18h00-20h00&amp;lt;br&amp;gt;&lt;br /&gt;
Definição do trabalho a realizar em 2012 pelo chapter nacional.&lt;br /&gt;
&lt;br /&gt;
http://www.carlosserrao.net/wp-content/uploads/2012/01/wpid-Photo-07012012-1015.jpg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Apresentação da OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Encontro Drupal'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 23 de Outubro de 2010, 15h00&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular do grupo de [http://groups.drupal.org/node/95774 Drupal Português]. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''OWASP, PT.OWASP, IBWAS'10 &amp;amp; Cia., @ Confraria em Segurança &amp;amp; IT'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 20 de Outubro de 2010, 18h30&amp;lt;br&amp;gt;&lt;br /&gt;
Apresentação da OWASP, PT.OWASP e da IBWAS'10 na reunião regular da Confraria em Segurança &amp;amp; IT. A apresentação pode ser obtida [http://www.slideshare.net/pontocom/owasp-ptowasp-ibwas10-cia aqui].&lt;br /&gt;
----&lt;br /&gt;
'''Workshop OWASP de Segurança Aplicacional'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Lisboa, ISCTE-IUL&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 21 de Abril de 2010, 14h00&amp;lt;br&amp;gt;&lt;br /&gt;
Organizado pelo [http://www.iscte.pt ISCTE-IUL]/[http://dcti.iscte.pt DCTI], [http://www.adetti.pt Adetti] e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP. &lt;br /&gt;
&lt;br /&gt;
O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia 21 de Abril às 14h00, e conta com a seguinte agenda. &lt;br /&gt;
&lt;br /&gt;
http://webappsec.netmust.eu/wp-content/uploads/2010/04/OWASP_2010_ISCTE-IUL_Agenda-thumb.png &lt;br /&gt;
&lt;br /&gt;
Quem estiver interessado ou curioso nestas áreas da segurança aplicacional, apenas tem que aparecer. &lt;br /&gt;
&lt;br /&gt;
Fica feito o convite. &lt;br /&gt;
&lt;br /&gt;
(Nota: aqui fica a [http://maps.google.com/maps/ms?ie=UTF8&amp;amp;hl=en&amp;amp;msa=0&amp;amp;ll=38.74945,-9.153864&amp;amp;spn=0.001232,0.00217&amp;amp;t=h&amp;amp;z=19&amp;amp;msid=111389486025515824776.0004837e79f2a6df090c1&amp;amp;iwloc=0004837e7ddbfff1930cf localização] do mesmo) &lt;br /&gt;
&lt;br /&gt;
'''Download das apresentações''' &lt;br /&gt;
&lt;br /&gt;
Apresentação da OWASP e do OWASP Portugal: http://www.slideshare.net/pontocom/owaspiscte-iul-apresentacao &lt;br /&gt;
&lt;br /&gt;
OWASP Top 10 2010: http://www.slideshare.net/pontocom/owasp-iscteiul-owasp-top-10-2010 &lt;br /&gt;
&lt;br /&gt;
Segurança em PHP: http://www.slideshare.net/pontocom/owasp-iscteiul-segurana-em-php &lt;br /&gt;
&lt;br /&gt;
Criptografia em PHP: http://www.slideshare.net/pontocom/owaspiscte-iul-criptografiaemphp &lt;br /&gt;
&lt;br /&gt;
Aplicações para Auditoria de Vulnerabilidades em Aplicações Web: http://www.slideshare.net/pontocom/owaspiscte-iul-ferramentasanalisevulnerabilidades &lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Meeting Covilhã'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Covilhã, UBI&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 14.05.2009&amp;lt;br&amp;gt;&lt;br /&gt;
Decorreu no passado dia 14 de Maio, uma apresentação do OWASP, dos documentos e ferramentas na UBI, numa sessão dinamizada pelo Professor Mário Freire, e um conjunto de alunos de Mestrado, na UBI.&lt;br /&gt;
----&lt;br /&gt;
'''OWASP Portugal Kick-Off Meeting'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Local''': Castelo Branco, EST, IPCB&amp;lt;br&amp;gt;&lt;br /&gt;
'''Data''': 02.04.2009&amp;lt;br&amp;gt;&lt;br /&gt;
No próximo dia 2 de Abril vai realizar-se, a primeira reunião do Charter Português da OWASP (Kick-Off Meeting), que irá ter lugar em Castelo Branco, na Escola Superior de Tecnologia em parceria com o núcleo regional do IEEE. Nesta reunião pretende-se efectuar uma breve apresentação do OWASP e do OWASP@PT e projectos relacionados e assim dar a conhecê-los à comunidade em geral. &lt;br /&gt;
&lt;br /&gt;
[[Image:Castelobrancoipcb.jpg]] [[Image:Local.jpg]] &lt;br /&gt;
&lt;br /&gt;
'''Agenda'''&lt;br /&gt;
&lt;br /&gt;
14h00-14h10 [http://www.allofads.com/files/OWASPPT_KOM_Welcome.pdf Recepção e Boas-Vindas] (Carlos Serrão (OWASP@PT), Joaquim Marques (OWASP@PT), Prof. Mário Freire (Chair do Computer Society Portugal Chapter do IEEE) &lt;br /&gt;
&lt;br /&gt;
14h10-14h30 [http://www.allofads.com/files/OWASPPT_KOM_Introducao.pdf Apresentação do OWASP e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h30-14h50 [http://www.allofads.com/files/OWASPPT_OWASP%20Portugal.pdf Apresentação do OWASP@PT, Objectivos e Projectos] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
14h50-15h20 Apresentação do IEEE (Prof. Mário Freire) &lt;br /&gt;
&lt;br /&gt;
15h20-15h50 [http://www.allofads.com/files/OWASPPT_KOM_Top_Ten.pdf OWASP Top Ten] (Carlos Serrão (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
15h50-16h20 [http://www.allofads.com/files/OWASPPT-KOM_Tools.pdf OWASP Tools] (Joaquim Marques (OWASP@PT)) &lt;br /&gt;
&lt;br /&gt;
16h20-16h40 Conclusões e Debate &lt;br /&gt;
&lt;br /&gt;
'''Condições de Participação'''&lt;br /&gt;
&lt;br /&gt;
O evento é absolutamente gratuito. Basta aparecer e participar. No entanto, e por questões logísticas, agradecemos o envio de um email para o chapter leader (email no topo da página) a confirmar a presença.&lt;br /&gt;
&lt;br /&gt;
== Conferências  ==&lt;br /&gt;
&lt;br /&gt;
 [[IBWAS10|IBWAS10 - OWASP Ibero-American Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
&amp;lt;center&amp;gt; [[File:IBWAS10_logo.gif|621x280px|link=IBWAS10]]&amp;lt;/center&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Lisboa a segunda edição da [http://www.ibwas.com IBWAS] (OWASP Ibero-American Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. &lt;br /&gt;
&lt;br /&gt;
Data: 16 e 17 de Dezembro de 2010 Lugar: ISCTE - Instituto Universitário de Lisboa (Lisboa). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP EU Tour 2010|Samy Kamkar na OWASP Portugal]]&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; cellpadding=&amp;quot;0&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; rowspan=&amp;quot;3&amp;quot; | {{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
| width=&amp;quot;300&amp;quot; rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
*[http://samy.pl/ Samy Kamkar] visitou Lisboa a 15 de Outubro no âmbito da sua [[OWASP EU Tour 2010|OWASP European Tour 2010]]. &lt;br /&gt;
*O evento foi fortemente participado - um auditório, amavelmente cedido pelo [http://iscte.pt/ ISCTE], com mais de 175 cadeiras, totalmente lotado, bilhetes esgotados poucos dias depois de terem sido anunciados - e Samy muito aplaudido por um público atento e participativo. Samy fez juz aos seus pergaminhos e apresentou-se com irreverência, sentido de humor e capacidade de apresentar com rigor conteúdos técnicos complexos. Numa comunicação extensa, focada em questões da segurança web, a centralidade dos browsers e a privacidade dos utilizadores foram aspectos amplamente tratados.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | Uncut Video&amp;lt;br&amp;gt;[https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/ '''Samy's talk''' &amp;amp;gt; (minute 8'04)]&amp;lt;br&amp;gt; Carlos' intro &amp;gt; (minute 0'00) &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; | &lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://samy.pl/talks/2010-talk.ppt Samy's PPT Presentation]&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;300&amp;quot; valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#cccccc&amp;quot; align=&amp;quot;center&amp;quot; | [http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/show/ Event's photos] &lt;br /&gt;
&lt;br /&gt;
[http://www.vimeo.com/16059944 Vídeo completo da Sessão]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[OWASP AppSec Iberia 2009|IBWAS09 - OWASP Iberic Conference on Web Application Security]]&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
[http://www.ibwas.com [[Image:Ibwas-logo.png]]] &lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot; align=&amp;quot;justify&amp;quot; | &lt;br /&gt;
No próximo mês de Dezembro vai realizar-se em Madrid a primeira edição da [http://www.ibwas.com IBWAS] (OWASP Iberic Web Application Security Conference). &lt;br /&gt;
&lt;br /&gt;
O evento, organizado em conjunto pelo [http://www.owasp.org/index.php/Portuguese OWASP Portugal] e pelo [http://www.owasp.org/index.php/Spain OWASP Espanha], pretente reunir o sector académico e profissional no debate sobre os problemas e soluções de segurança das aplicações e serviços web. Nesta primeira edição da conferência iremos contar com a presença, entre outros, de [http://www.schneier.com/ Bruce Schneier] (Chief Security Technology Officer, [http://www.bt.com BT]) e de Jorge Martín (Inspector Chefe da Brigada de Investigação Tecnológica, [http://www.policia.es Corpo Nacional da Polícia Espanhola]). &lt;br /&gt;
&lt;br /&gt;
Esta conferência irá ter uma periodicidade anual, realizando-se de forma alternativa, numa cidade espanhola e numa cidade portuguesa (o próximo IBWAS será em Lisboa). &lt;br /&gt;
&lt;br /&gt;
Data: 10 e 11 de Dezembro de 2009 Lugar: Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon - Universidad Politécnica de Madrid (Madrid). &lt;br /&gt;
&lt;br /&gt;
Podem encontrar mais detalhes no [http://www.ibwas.com site do evento]. Estas informações estão igualmente na [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 página da conferência] no site do OWASP. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit 2008 Portugal]&lt;br /&gt;
&lt;br /&gt;
Para já estamos a ajudar na organização do [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 OWASP EU Summit Portugal 2008], em especial na divulgação do evento em Portugal, e na procura de oportunidades de patrocínio para este mesmo evento. &lt;br /&gt;
&lt;br /&gt;
http://www.owasp.org/images/c/cb/OWASP_EU_Summit_Portugal_2008.jpg &lt;br /&gt;
&lt;br /&gt;
As preocupações a nível global com a Segurança de Informação não param de crescer. A informação é cada vez mais um activo importante das organizações e como tal torna-se necessário a sua gestão, preservação e protecção. Os ataques a que esta mesma informação está sujeita evoluem de dia para dia, e o que anteriormente oferecia segurança já não pode proteger. &lt;br /&gt;
&lt;br /&gt;
As modernas ameaças à segurança da Informação conseguem efectuar um bypass dos mecanismos tradicionais de Segurança da Informação (como por exemplo as firewalls), e atacam directamente as aplicações e os dados dessas mesmas aplicações. As aplicações modernas (em particular as aplicações Web e os Web-services) passaram a ser uma parte integrante do perímetro de segurança das organizações e da protecção de um dos seus activos mais valiosos – a Informação. O Open Web Application Security Project (OWASP) é uma organização que trabalha no sentido de contribuir para a melhoria significativa da Segurança a nível aplicacional. &lt;br /&gt;
&lt;br /&gt;
Vai decorrer de 4 a 7 de Novembro o OWASP Summit EU 2008. Será a primeira vez que a OWASP realiza uma das suas maiores reuniões mundiais em Portugal, reunindo especialistas de todo o Mundo na área da Segurança de Informação, em particular de Segurança em Aplicações Web-based. A OWASP é uma líder a nível mundial em termos de segurança aplicacional e concedeu recentemente bolsas/patrocínios no valor de  para projectos de investigação e desenvolvimento nesta área. &lt;br /&gt;
&lt;br /&gt;
Ao longo destes quatro dias no Algarve, a OWASP Summit EU 2008 vai reunir líderes internacionais da OWASP, assim como importantes parceiros de indústria que irão apresentar e discutir as mais recentes ferramentas e documentos desenvolvidos pela OWASP. Para além disso, a OWASP Summit EU 2008 vai realizar mais de 40 apresentações de líderes de projectos patrocinados pela OWASP na área de pesquisa de segurança para aplicações Web, assim como organizar múltiplas sessões de trabalho especificamente concebidas para dinamizar a colaboração, atingir e traçar novos objectivos para projectos OWASP, representações locais e para toda a comunidade OWASP. &lt;br /&gt;
&lt;br /&gt;
[[Image:Owaspsummit08.jpg]] &lt;br /&gt;
&lt;br /&gt;
O OWASP Summit EU 2008 será composto por sessões técnicas e de negócio, sendo o sítio ideal para aprender um pouco mais sobre os múltiplos recursos que a comunidade OWASP disponibiliza. O Summit oferecerá igualmente formação que irá abranger diversos tópicos específicos da OWASP e da Segurança de Aplicações Web. &lt;br /&gt;
&lt;br /&gt;
 '''Projectos'''&lt;br /&gt;
&lt;br /&gt;
Os projectos seleccionados para a apresentação no Summit incluem nova documentação e ferramentas inovadoras para ajudarem os programadores, os arquitectos e os especialistas de segurança a garantirem a segurança das suas aplicações: &lt;br /&gt;
&lt;br /&gt;
*Norma de Verificação da Segurança Aplicacional (ASVS); &lt;br /&gt;
*Guia para a revisão de código, v1.1; &lt;br /&gt;
*Guia de Segurança para o Ruby on Rails, v2; &lt;br /&gt;
*Segurança do WebGoat usando o ModSecurity; &lt;br /&gt;
*Guia de Testes, v3; &lt;br /&gt;
*GUI do GTK+ para o projecto w3af; &lt;br /&gt;
*Verificador de Regras de Controlo de Acesso; &lt;br /&gt;
*AntiSamy .Net; &lt;br /&gt;
*Projecto Livee 2008; &lt;br /&gt;
*Extensões OpenPGP para HTTP; &lt;br /&gt;
*Projecto Orizon; &lt;br /&gt;
*Análise Estática de Python; &lt;br /&gt;
*WebScarab-NG; &lt;br /&gt;
*Entre muitos outros.&lt;br /&gt;
&lt;br /&gt;
'''Sessões de Trabalho''' &lt;br /&gt;
&lt;br /&gt;
Contando com a presença de diversos parceiros de indústria na área da segurança aplicacional, estas Sessões de Trabalho irão abranger um leque variado de tópicos, tais como: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP de 2009; &lt;br /&gt;
*Segurança do Browser; &lt;br /&gt;
*Pacote de Segurança de Aplicações Web; &lt;br /&gt;
*Projecto de API de Segurança Empresarial; &lt;br /&gt;
*Boas práticas para líderes de comunidades OWASP: &lt;br /&gt;
*Projectos de documentação OWASP; &lt;br /&gt;
*Projectos de ferramentas OWASP; &lt;br /&gt;
*Projectos de educação OWASP; &lt;br /&gt;
*Planeamento estratégico da OWASP para 2009; &lt;br /&gt;
*Certificação OWASP; &lt;br /&gt;
*OWASP Winter of Code 2009; &lt;br /&gt;
*Internacionalização dos conteúdos da OWASP; &lt;br /&gt;
*E muitos mais.&lt;br /&gt;
&lt;br /&gt;
'''Formação''' &lt;br /&gt;
&lt;br /&gt;
Durante o Summit irão existir sessões de formação com a duração de 1 dia, 1 dia e meio e 2 dias, em diversas áreas específicas do OWASP assim como relacionadas com tópicos de Segurança de Aplicações Web: &lt;br /&gt;
&lt;br /&gt;
*Top 10 da OWASP – O que os programadores devem saber sobre Segurança de Aplicações Web; &lt;br /&gt;
*Descobrir os tesouros secretos do WebScarab; &lt;br /&gt;
*Segurança do WebGoat com o ModSecurity; &lt;br /&gt;
*Programação Segura com Java; &lt;br /&gt;
*Construção de Rich Internet Applications Seguras; &lt;br /&gt;
*Construção de Web-Services seguros; &lt;br /&gt;
*Liderança no desenvolvimento de Aplicações Seguras; &lt;br /&gt;
*Segurança em ASP usando as ferramentas OWASP; &lt;br /&gt;
*Avaliações em Aplicações Web; &lt;br /&gt;
*Hacking do Projecto OWASP Orizon, v1.0; &lt;br /&gt;
*Segurança em Ajax; &lt;br /&gt;
*Prática em Testes de Penetração: Pensar como um atacante para impedir ataques; &lt;br /&gt;
*Exploração de Software Linux; &lt;br /&gt;
*Tornar o servidor Web e os Web-services mais seguros usando o SELinux.&lt;br /&gt;
&lt;br /&gt;
Para mais informações sobre o programa da OWASP Summit EU 2008, assim como outras informações relacionadas com o evento, deve consultar a página oficial do mesmo em [http://www.owasp.org/index.php/OWASP_EU_Summit_2008 http://www.owasp.org/index.php/OWASP_EU_Summit_2008]. &lt;br /&gt;
&lt;br /&gt;
'''Sobre a OWASP''' &lt;br /&gt;
&lt;br /&gt;
A OWASP (Open Web Application Security Project) é uma comunidade aberta dedicada a ajudar as organizações a desenvolverem, comprarem, e a manterem aplicações que podem ser confiáveis. Todas as ferramentas da OWASP, documentos, fóruns e delegações são livres e abertas para todas as pessoas interessadas em oferecer segurança aplicacional. &lt;br /&gt;
&lt;br /&gt;
A OWASP defende que a abordagem à segurança aplicacional deve ser realizada como sendo um problema de pessoas, processos e tecnologias, porque as abordagens mais eficazes para segurança aplicacional incluem melhorias em todas estas áreas. &lt;br /&gt;
&lt;br /&gt;
A OWASP é uma nova forma de organização. A sua liberdade de quaisquer tipos de pressões comerciais permite a divulgação de informação fiável, prática, e acessível sobre segurança aplicacional. A OWASP não é afiliada de nenhuma empresa tecnológica, embora suporte a utilização informada de tecnologias de segurança comerciais. À semelhança de muitos dos existentes projectos de open-source, o OWASP produz diversos tipos de materiais de uma forma cooperativa e aberta. &lt;br /&gt;
&lt;br /&gt;
A Fundação OWASP é uma entidade sem fins lucrativos que assegura o sucesso dos projectos OWASP a longo prazo. O OWASP promove uma série de comunidades locais, sendo que Portugal possui igualmente uma comunidade local de interesse no OWASP. Para mais informações sobre o OWASP e os seus projectos consultar [http://www.owasp.org http://www.owasp.org]. Para mais informação sobre a comunidade OWASP nacional consultar [http://www.owasp.org/index.php/Portuguese http://www.owasp.org/index.php/Portuguese].&lt;br /&gt;
&lt;br /&gt;
= Trabalhos em Curso =&lt;br /&gt;
&lt;br /&gt;
'''Tradução de variados materiais da OWASP para Português'''&lt;br /&gt;
&lt;br /&gt;
*Actualmente a OWASP PT está a participar na tradução de vários materiais da OWASP para português, integrado no [https://www.owasp.org/index.php/OWASP_Portuguese_Language_Project OWASP Portuguese Language Project]  - em colaboração com a nossa congénere brasileira. Esta tradução, como todos os projectos da OWASP é um esforço voluntário e livre, pelo que se pretender colaborar na tradução ou revisão dos documentos, apenas tem que nos enviar um email. &lt;br /&gt;
&lt;br /&gt;
A OWASP agradece a colaboração de todos. &lt;br /&gt;
&lt;br /&gt;
'''Organização da IBWAS'''&lt;br /&gt;
&lt;br /&gt;
*A OWASP Portugal organiza em conjunto com a sua congénere espanhola, uma conferência anual, que se realiza alternativamente entre Portugal e Espanha, e que se designa por OWASP Ibero-American Web Applications Security (IBWAS). &lt;br /&gt;
&lt;br /&gt;
Esta conferência pretende reunir profissionais, investigadores, educadores, governantes e decisores das mais variadas áreas, e que estejam particularmente preocupados com a segurança da sua informação e dos suas aplicações web. &lt;br /&gt;
&lt;br /&gt;
De entre os diversos tópicos da IBWAS, destacam-se os seguintes: &lt;br /&gt;
&lt;br /&gt;
*Desenvolvimento seguro de aplicações &lt;br /&gt;
*Segurança em arquitecturas orientadas a serviços &lt;br /&gt;
*Segurança de frameworks de desenvolvimento &lt;br /&gt;
*Modelação de ameaças em aplicações Web &lt;br /&gt;
*Segurança na computação na nuvem (cloud computing) &lt;br /&gt;
*Vulnerabilidades e análise de aplicações Web (revisões de código, testes de penetração, análise estática, etc.) &lt;br /&gt;
*Métricas para segurança aplicacional &lt;br /&gt;
*Contra-medidas para vulnerabilidades em aplicações Web &lt;br /&gt;
*Técnicas de desenvolvimento de código seguro &lt;br /&gt;
*Plataformas ou funcionalidades de segurança em linguagens que ajudam o desenvolvimento de aplicações Web seguras &lt;br /&gt;
*Desenho de Bases de Dados seguras para aplicações Web &lt;br /&gt;
*Controlo de acesso em aplicações Web &lt;br /&gt;
*Segurança em serviços Web &lt;br /&gt;
*Segurança de browsers &lt;br /&gt;
*Privacidade em aplicações web &lt;br /&gt;
*Normas, certificações e critérios de avaliação de segurança para aplicações Web &lt;br /&gt;
*Educação em Segurança aplicacional &lt;br /&gt;
*Segurança para a Web móvel &lt;br /&gt;
*Ataques e exploração de vulnerabilidades &lt;br /&gt;
*... entre outros.&lt;br /&gt;
&lt;br /&gt;
= Patrocinadores =&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Patrocinadores da Secção Local &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| Número de membros: '''70'''&lt;br /&gt;
|-&lt;br /&gt;
| Este espaço está aberto para a colocação de patrocinadores do nosso &amp;lt;br&amp;gt;Chapter português. Se está interessado contacte-nos. &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | [https://lists.owasp.org/mailman/listinfo/owasp-portuguese Subscreva] a nossa lista de correio electrónico.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| &amp;lt;br&amp;gt; &lt;br /&gt;
| valign=&amp;quot;top&amp;quot; | Subscreva o nosso [http://webappsec.netmust.eu Blog].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Recursos  =&lt;br /&gt;
&lt;br /&gt;
OWASP IBWAS'10: [http://www.owasp.org/index.php/IBWAS10 http://www.owasp.org/index.php/IBWAS10] &lt;br /&gt;
&lt;br /&gt;
OWASP AppSec Iberia 2009: [http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 www.owasp.org/index.php/OWASP_AppSec_Iberia_2009] &lt;br /&gt;
&lt;br /&gt;
= Media =&lt;br /&gt;
&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/muitos_sistemas_das_empresas_sao_colocados_e_1127314.html Muitos sistemas das empresas são colocados em risco por não existir a formação adequada], Dinis Cruz, Carlos Serrão, Publicado no Sapo TeK, 2011 &lt;br /&gt;
*[http://tsf.sapo.pt/Programas/programa.aspx?content_id=918294&amp;amp;audio_id=1693131 &amp;quot;TSF - A Semana Passada&amp;quot;], Entrevista com Samy Kamkar e Carlos Serrão, na TSF, no programa &amp;quot;A Semana Passada&amp;quot;&lt;br /&gt;
*[http://aeiou.expresso.pt/video-ihackeri-declara-morte-da-privacidade-na-net=f610217 Vídeo: Hacker declara morte da privacidade na Net], Entrevista do Samy Kamkar ao Expresso&lt;br /&gt;
*[http://aeiou.exameinformatica.pt/samy-kamkar-o-criador-de-worms-confessa-se-video=f1007546 Samy Kamkar, o criador de worms, confessa-se], Entrevista de Samy Kamkar à Exame Informática&lt;br /&gt;
*[http://tek.sapo.pt/opiniao/opiniao_riscos_nas_aplicacoes_web_os_10_segun_1055752.html Riscos nas aplicações web: os 10+ segundo a OWASP], Miguel Almeida, Publicado no Sapo TeK, 2010 &lt;br /&gt;
*[http://www.posi.ist.utl.pt/POSIMag/posi_mag_03.pdf Mais do que a visão alcança - A segurança das aplicações e sistemas de informação baseados na www], Carlos Serrão, Publicado na POSI Mag, Nº 3, pag. 31 - 35, 2010 &lt;br /&gt;
*[http://www.semanainformatica.xl.pt/959/est/100.shtml Segurança da informação: falta de formação aumenta perigo], Dinis Cruz, Miguel Almeida e Carlos Serrão, Publicado na Semana Informática.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &amp;lt;BR&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Portugal]]&lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP_Chapter]]&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154442</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154442"/>
				<updated>2013-06-25T23:45:22Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Pictures '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | [http://www.flickr.com/photos/iscteiul/sets/72157634250746526/with/9099830217/ Set 1] [https://plus.google.com/u/0/photos/113770963329765884729/albums/5892063386701578001 Set 2]  &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|J68iLsd525k}} &amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.slideshare.net/auditmark/owasp-eu-tour-2013-lisbon-pedro-fortuna-protecting-java-script-source-code-using-obfuscation Slides]&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|NTc5cZKZGF0}}&amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.slideshare.net/rjsmelo/ricardo-melo-owasp201306 Slides]&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|Gt_mBg21kLk}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|71FuVIFnTFI}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154413</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154413"/>
				<updated>2013-06-25T16:02:46Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Pictures '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | [http://www.flickr.com/photos/iscteiul/sets/72157634250746526/with/9099830217/ Set 1] [https://plus.google.com/u/0/photos/113770963329765884729/albums/5892063386701578001 Set 2]  &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|J68iLsd525k}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|NTc5cZKZGF0}}&amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.slideshare.net/rjsmelo/ricardo-melo-owasp201306 Slides]&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|Gt_mBg21kLk}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|71FuVIFnTFI}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154412</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154412"/>
				<updated>2013-06-25T16:02:20Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Pictures '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | [http://www.flickr.com/photos/iscteiul/sets/72157634250746526/with/9099830217/ Set 1] [https://plus.google.com/u/0/photos/113770963329765884729/albums/5892063386701578001 Set 2]  &amp;lt;br&amp;gt;&lt;br /&gt;
[[http://farm6.staticflickr.com/5443/9099833893_1759d26848.jpg]]&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|J68iLsd525k}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|NTc5cZKZGF0}}&amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.slideshare.net/rjsmelo/ricardo-melo-owasp201306 Slides]&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|Gt_mBg21kLk}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|71FuVIFnTFI}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154411</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154411"/>
				<updated>2013-06-25T15:59:15Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Pictures '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | [http://www.flickr.com/photos/iscteiul/sets/72157634250746526/with/9099830217/ Set 1] [https://plus.google.com/u/0/photos/113770963329765884729/albums/5892063386701578001 Set 2]  &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:http://farm6.staticflickr.com/5443/9099833893_1759d26848.jpg]]&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|J68iLsd525k}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|NTc5cZKZGF0}}&amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.slideshare.net/rjsmelo/ricardo-melo-owasp201306 Slides]&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|Gt_mBg21kLk}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|71FuVIFnTFI}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154410</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154410"/>
				<updated>2013-06-25T15:55:18Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Pictures '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | [http://www.flickr.com/photos/iscteiul/sets/72157634250746526/with/9099830217/ Set 1] [https://plus.google.com/u/0/photos/113770963329765884729/albums/5892063386701578001 Set 2]  &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|J68iLsd525k}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|NTc5cZKZGF0}}&amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.slideshare.net/rjsmelo/ricardo-melo-owasp201306 Slides]&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|Gt_mBg21kLk}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|71FuVIFnTFI}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154403</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154403"/>
				<updated>2013-06-25T15:39:27Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|J68iLsd525k}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|NTc5cZKZGF0}}&amp;lt;br&amp;gt;&lt;br /&gt;
[http://www.slideshare.net/rjsmelo/ricardo-melo-owasp201306 Slides]&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|Gt_mBg21kLk}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|71FuVIFnTFI}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154384</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154384"/>
				<updated>2013-06-24T18:39:02Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|J68iLsd525k}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|NTc5cZKZGF0}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|Gt_mBg21kLk}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|71FuVIFnTFI}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154383</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154383"/>
				<updated>2013-06-24T18:35:57Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;{{#ev:youtube|igyePSLptG8}} &amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
{{#ev:youtube|J68iLsd525k}}&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154382</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154382"/>
				<updated>2013-06-24T18:34:02Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;&lt;br /&gt;
{{#ev:youtube|igyePSLptG8|style=align=&amp;quot;center&amp;quot;}} &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &amp;lt;br&amp;gt;&lt;br /&gt;
{{#ev:youtube|J68iLsd525k}}&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154381</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154381"/>
				<updated>2013-06-24T18:31:27Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;{{#ev:youtube|igyePSLptG8}} &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154380</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154380"/>
				<updated>2013-06-24T18:29:55Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&amp;lt;br&amp;gt;{{#ev:youtube|S8xJtEbFGps}} &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Locationmap03.png&amp;diff=154206</id>
		<title>File:Locationmap03.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Locationmap03.png&amp;diff=154206"/>
				<updated>2013-06-21T00:03:32Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154205</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154205"/>
				<updated>2013-06-21T00:02:47Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:ISCTE mapa envolvente.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154204</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154204"/>
				<updated>2013-06-21T00:01:13Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|800px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap02.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154203</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154203"/>
				<updated>2013-06-21T00:00:24Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png|500px]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap02.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Locationmap01.png&amp;diff=154202</id>
		<title>File:Locationmap01.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Locationmap01.png&amp;diff=154202"/>
				<updated>2013-06-20T23:54:05Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154201</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154201"/>
				<updated>2013-06-20T23:52:36Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap01.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap02.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
[[image:locationmap03.png]] &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154117</id>
		<title>EUTour2013 Lisbon Agenda</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Lisbon_Agenda&amp;diff=154117"/>
				<updated>2013-06-19T15:29:26Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: /* OWASP Europe Tour - Lisbon 2013 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;noinclude&amp;gt;{{:EUTour2013 header}}&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; height=&amp;quot;30&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot;       | '''CONFERENCE''' &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot;                   | &lt;br /&gt;
== '''OWASP Europe Tour - Lisbon 2013''' == &lt;br /&gt;
'''Friday 21st June''' ''(Conference)''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;center&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot;             | '''DESCRIPTION'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP Europe TOUR,''' is an event across the European region that promotes  awareness about application security, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.&lt;br /&gt;
&lt;br /&gt;
*Apart from OWASP's Top 10, most OWASP Projects are not widely used and understood. In most cases this is not due to lack of quality and usefulness of those Document &amp;amp; Tool projects, but due to a lack of understanding of where they fit in an Enterprise's security ecosystem or in the Web Application Development Life-cycle.&lt;br /&gt;
&lt;br /&gt;
* This event aims to change that by providing a selection of mature and enterprise ready projects together with practical examples of how to use them.&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''OWASP MEMBERSHIP'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;left&amp;quot; height=&amp;quot;80&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | During the OWASP Europe Tour you could become a member and support our mission.&amp;lt;br&amp;gt;&lt;br /&gt;
[https://www.cvent.com/Events/ContactPortal/Login.aspx?cwstub=15bbcfd1-f49b-4636-ba4e-c9ce70a265e5 Become an OWASP member by clicking here] &amp;lt;br&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;5&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4B0082;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;color:#ffffff&amp;quot;&amp;gt; &lt;br /&gt;
'''CONFERENCE (Friday 21st June)''' &amp;lt;/span&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Date''' &lt;br /&gt;
| style=&amp;quot;width:80%&amp;quot; valign=&amp;quot;middle&amp;quot;  bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Location'''&lt;br /&gt;
|-&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; | ''' Friday 21st June '''&lt;br /&gt;
| valign=&amp;quot;middle&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;left&amp;quot; | '''Venue Location: ISCTE-IUL University Institute of Lisbon, Aud. B2.03  &amp;lt;br&amp;gt;&lt;br /&gt;
Venue Address: Avª das Forças Armadas, 1649-026 Lisboa'''&amp;lt;br&amp;gt;&lt;br /&gt;
Venue Map: [https://maps.google.pt/maps?q=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=38.74784,-9.153443&amp;amp;spn=0.006937,0.013915&amp;amp;sll=37.221852,-18.827504&amp;amp;sspn=14.485045,28.498535&amp;amp;oq=iscte&amp;amp;t=v&amp;amp;hq=ISCTE+-+Lisbon+University+Institute,+Avenida+For%C3%A7as+Armadas,+Lisboa&amp;amp;z=17 Google Maps] &lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#CCCCEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Price and registration'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background:#EEEEEE;&amp;quot; colspan=&amp;quot;2&amp;quot; | This event is '''FREE''' &amp;lt;br&amp;gt;&lt;br /&gt;
 '''Registration Link to the Europe Tour (Lisboa)''': [http://owaspeutour2013lisbon.eventbrite.pt/ Registration]'''&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{|style=&amp;quot;vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;&amp;quot; align=&amp;quot;center&amp;quot; cellspacing=&amp;quot;4&amp;quot;&lt;br /&gt;
| style=&amp;quot;width:100%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;40&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;6&amp;quot; | '''Conference Details '''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; |  '''Time''' &lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Speaker'''&lt;br /&gt;
| style=&amp;quot;width:45%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCCCEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Title / Description'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:00&lt;br /&gt;
| style=&amp;quot;width:20%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Opening&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 14:15 - 15:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:lievendesmet.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://people.cs.kuleuven.be/~lieven.desmet/ Lieven Desmet]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;[http://www.cs.kuleuven.be/~distrinet/ DistriNet Research Group], [http://www.kuleuven.be/ Katholieke Universiteit Leuven], OWASP Benelux.&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Sandboxing JavaScript'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;- Discussing the problem of remote script inclusion based on an analysis of the Top 10.000 websites; - Overview of JavaScript sandboxing techniques, with particular focus on JSand (ie. a prototype we have developed at KU Leuven).&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 15:15 - 16:00&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:pedrofortuna.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/pedrofortuna Pedro Fortuna]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.auditmark.com Auditmark].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Protecting JavaScript source code – Facts and Fiction'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;The goal of code obfuscation is to delay the understanding of a program does. It can be used, for example, in scenarios where the code contains Intellectual Property (algorithms) or when the owner wants to prevent a competitor for stealing and reusing the code. To achieve it, an obfuscation transformation translates easy to understand code into a much harder to understand form. But in order to be resilient, obfuscation transformations need also to resist automatic reversal performed using static or dynamic code analysis techniques. This presentation focuses on the specific case of JavaScript source obfuscation, main usage cases, presents some obfuscation examples and their value in providing real protection against reverse-engineering. &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:00 - 16:45&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:ricardomelo.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.dri-global.com/who-we-are/team/ricardo-melo Ricardo Melo]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;CTO, [http://www.dri-global.com DRI].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''PHP and Application Security'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;To which level can PHP and application security cohexist? The presentation will provide information about the most security critical aspects while developing a PHP web application.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 16:45 - 17:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:tiagohenriques.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://www.linkedin.com/in/balgan Tiago Henriques]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Founder and Team Leader of [http://ptcoresec.eu PTCoreSec].&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Software - vulnerabilities and needs'''.&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;In this talk he will discuss some of the most common ways attackers can use to compromise your computers, understand the details of how some of the tools can be used to achieve this and even how when we are sending our taxes online (IRS) we put ourselves in danger. How can a simple link or opening a simple PDF file give and attacker remote access to your computer systems.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 17:30 - 18:15&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [[image:diniscruz.png]]&lt;br /&gt;
| style=&amp;quot;width:25%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | [http://uk.linkedin.com/in/diniscruz Dinis Cruz]&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;OWASP [https://www.owasp.org/index.php/OWASP_O2_Platform OWASP O2 Platform] project&lt;br /&gt;
| style=&amp;quot;width:65%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#EEEEEE&amp;quot; align=&amp;quot;justify&amp;quot; colspan=&amp;quot;0&amp;quot; | '''Scripting Application Security'''&amp;lt;BR&amp;gt;Pentesting at the speed of Scripting (using O2 Platform) - &lt;br /&gt;
This presentation will show how the OWASP O2 Platform scripting capabilities can be used to 'codify' an pen-testers mind/action and perform advanced analysis, fuzzing and exploitation of both Web and desktop-based Applications.&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:8%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;0&amp;quot; | 18:30&lt;br /&gt;
| style=&amp;quot;width:7%&amp;quot; valign=&amp;quot;middle&amp;quot; height=&amp;quot;30&amp;quot; bgcolor=&amp;quot;#CCEEEE&amp;quot; align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; | Closure&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Sponsors&amp;diff=153933</id>
		<title>EUTour2013 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Sponsors&amp;diff=153933"/>
				<updated>2013-06-17T10:13:12Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; border=&amp;quot;0&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; &lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Gold Sponsors&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:1791-23-7Safe-A-PA-Group-Company.jpg|350px|link=http://www.7safe.com/]]&lt;br /&gt;
| [[Image:Cigital-logo-trans-hires.png|150px|link=http://www.cigital.com/]]&lt;br /&gt;
|- &lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Sponsors&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:NIXU_C72_logo.jpg|300px|link=http://www.nixu.com/fi]]&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Event Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:Logo_ISEC_Color.png|250px|link=http://www.isecauditors.com/]]&lt;br /&gt;
| [[Image:cycubix.png|200px|link=http://www.cycubix.com]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Educational Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Logo_distrinet.png|200px|link=http://distrinet.cs.kuleuven.be]]&lt;br /&gt;
| [[Image:AngliaRuskinLogoM.jpg|300px|link=http://www.Anglia.ac.uk/]]&lt;br /&gt;
| [[Image:Lasalle_logo.jpg|link=http://www.salleurl.edu/]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Iscte.jpeg|250px|link=http://www.iscte-iul.pt/‎]]&lt;br /&gt;
| [[Image:Dmu.jpg|250px|link=http://www.dmu.ac.uk/]]&lt;br /&gt;
| [[Image:UPBlogo.png|150px|link=http://www.upb.ro/en/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:EURECOM_logo.jpg|250px|link=http://www.eurecom.fr/]]&lt;br /&gt;
| [[Image:Dtu_compute_da_web.gif|link=http://www.imm.dtu.dk/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Community Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:HIP_1.jpg|200px|link=https://www.hackinparis.com/]]&lt;br /&gt;
| [[Image:44con.png|200px|link=https://www.44con/]]&lt;br /&gt;
| [[Image:Irisss.jpg|250px|link=http://www.iriss.ie/iriss/]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:LogoATI.png|150px|link=http://www.ati.es/]]&lt;br /&gt;
| [[Image:Honeyn3t_ireland.png|150px|link=http://honeyn3t.ie/]]&lt;br /&gt;
| [[Image:Source_320.png|270px|link=http://www.sourceconference.com/dublin/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:Irishdev-black-logo.jpg|200px|link=http://irishdev.com/]]&lt;br /&gt;
| [[Image:Bsideslondon-official-stamp.png|200px|link=http://www.securitybsides.org.uk/]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Sponsors&amp;diff=153932</id>
		<title>EUTour2013 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Sponsors&amp;diff=153932"/>
				<updated>2013-06-17T10:12:26Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; border=&amp;quot;0&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; &lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Gold Sponsors&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:1791-23-7Safe-A-PA-Group-Company.jpg|350px|link=http://www.7safe.com/]]&lt;br /&gt;
| [[Image:Cigital-logo-trans-hires.png|150px|link=http://www.cigital.com/]]&lt;br /&gt;
|- &lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Sponsors&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:NIXU_C72_logo.jpg|300px|link=http://www.nixu.com/fi]]&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Event Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:Logo_ISEC_Color.png|250px|link=http://www.isecauditors.com/]]&lt;br /&gt;
| [[Image:cycubix.png|200px|link=http://www.cycubix.com]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Educational Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Logo_distrinet.png|200px|link=http://distrinet.cs.kuleuven.be]]&lt;br /&gt;
| [[Image:AngliaRuskinLogoM.jpg|300px|link=http://www.Anglia.ac.uk/]]&lt;br /&gt;
| [[Image:Lasalle_logo.jpg|link=http://www.salleurl.edu/]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Iscte.jpeg|250px|link=http://www.iscte-iul.pt/‎ ]]&lt;br /&gt;
| [[Image:Dmu.jpg|250px|link=http://www.dmu.ac.uk/]]&lt;br /&gt;
| [[Image:UPBlogo.png|150px|link=http://www.upb.ro/en/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:EURECOM_logo.jpg|250px|link=http://www.eurecom.fr/]]&lt;br /&gt;
| [[Image:Dtu_compute_da_web.gif|link=http://www.imm.dtu.dk/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Community Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:HIP_1.jpg|200px|link=https://www.hackinparis.com/]]&lt;br /&gt;
| [[Image:44con.png|200px|link=https://www.44con/]]&lt;br /&gt;
| [[Image:Irisss.jpg|250px|link=http://www.iriss.ie/iriss/]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:LogoATI.png|150px|link=http://www.ati.es/]]&lt;br /&gt;
| [[Image:Honeyn3t_ireland.png|150px|link=http://honeyn3t.ie/]]&lt;br /&gt;
| [[Image:Source_320.png|270px|link=http://www.sourceconference.com/dublin/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:Irishdev-black-logo.jpg|200px|link=http://irishdev.com/]]&lt;br /&gt;
| [[Image:Bsideslondon-official-stamp.png|200px|link=http://www.securitybsides.org.uk/]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=EUTour2013_Sponsors&amp;diff=153931</id>
		<title>EUTour2013 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=EUTour2013_Sponsors&amp;diff=153931"/>
				<updated>2013-06-17T10:11:49Z</updated>
		
		<summary type="html">&lt;p&gt;Pontocom: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;10&amp;quot; border=&amp;quot;0&amp;quot; valign=&amp;quot;middle&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; &lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Gold Sponsors&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:1791-23-7Safe-A-PA-Group-Company.jpg|350px|link=http://www.7safe.com/]]&lt;br /&gt;
| [[Image:Cigital-logo-trans-hires.png|150px|link=http://www.cigital.com/]]&lt;br /&gt;
|- &lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Sponsors&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:NIXU_C72_logo.jpg|300px|link=http://www.nixu.com/fi]]&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Event Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:Logo_ISEC_Color.png|250px|link=http://www.isecauditors.com/]]&lt;br /&gt;
| [[Image:cycubix.png|200px|link=http://www.cycubix.com]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Educational Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Logo_distrinet.png|200px|link=http://distrinet.cs.kuleuven.be]]&lt;br /&gt;
| [[Image:AngliaRuskinLogoM.jpg|300px|link=http://www.Anglia.ac.uk/]]&lt;br /&gt;
| [[Image:Lasalle_logo.jpg|link=http://www.salleurl.edu/]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Iscte.jpeg|250px|link=http://www.iscte-iul.pt/‎]]&lt;br /&gt;
| [[Image:Dmu.jpg|250px|link=http://www.dmu.ac.uk/]]&lt;br /&gt;
| [[Image:UPBlogo.png|150px|link=http://www.upb.ro/en/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:EURECOM_logo.jpg|250px|link=http://www.eurecom.fr/]]&lt;br /&gt;
| [[Image:Dtu_compute_da_web.gif|link=http://www.imm.dtu.dk/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| &amp;lt;h2&amp;gt;Community Supporters&amp;lt;/h2&amp;gt;&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:HIP_1.jpg|200px|link=https://www.hackinparis.com/]]&lt;br /&gt;
| [[Image:44con.png|200px|link=https://www.44con/]]&lt;br /&gt;
| [[Image:Irisss.jpg|250px|link=http://www.iriss.ie/iriss/]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:LogoATI.png|150px|link=http://www.ati.es/]]&lt;br /&gt;
| [[Image:Honeyn3t_ireland.png|150px|link=http://honeyn3t.ie/]]&lt;br /&gt;
| [[Image:Source_320.png|270px|link=http://www.sourceconference.com/dublin/]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&lt;br /&gt;
| [[Image:Irishdev-black-logo.jpg|200px|link=http://irishdev.com/]]&lt;br /&gt;
| [[Image:Bsideslondon-official-stamp.png|200px|link=http://www.securitybsides.org.uk/]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Pontocom</name></author>	</entry>

	</feed>