<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=OWASP_ISRAEL_2009_03_Hebrew</id>
		<title>OWASP ISRAEL 2009 03 Hebrew - Revision history</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=OWASP_ISRAEL_2009_03_Hebrew"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_ISRAEL_2009_03_Hebrew&amp;action=history"/>
		<updated>2026-04-20T19:26:58Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_ISRAEL_2009_03_Hebrew&amp;diff=146983&amp;oldid=prev</id>
		<title>Oshezaf: Created page with &quot;&lt;div dir=&quot;rtl&quot; lang=&quot;he&quot;&gt; =OWASP Israel - פגישה באוניברסיטת תל-אביב 26/3/2009= מפגש OWASP Israel התקיים באוניברסיטת תל-אביב ב...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_ISRAEL_2009_03_Hebrew&amp;diff=146983&amp;oldid=prev"/>
				<updated>2013-03-07T20:04:53Z</updated>
		
		<summary type="html">&lt;p&gt;Created page with &amp;quot;&amp;lt;div dir=&amp;quot;rtl&amp;quot; lang=&amp;quot;he&amp;quot;&amp;gt; =OWASP Israel - פגישה באוניברסיטת תל-אביב 26/3/2009= מפגש OWASP Israel התקיים באוניברסיטת תל-אביב ב...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;div dir=&amp;quot;rtl&amp;quot; lang=&amp;quot;he&amp;quot;&amp;gt;&lt;br /&gt;
=OWASP Israel - פגישה באוניברסיטת תל-אביב 26/3/2009=&lt;br /&gt;
מפגש OWASP Israel התקיים באוניברסיטת תל-אביב ביום ה' ה-26/3/2009 בין השעות 4 ל-7 בערב. המפגש נערך באולם 001 בבנין דן דוד. במפת האוניברסיטה חפשו את &amp;quot;כיתות דן דוד&amp;quot;. את מפגש אירח [http://www.cs.tau.ac.il/cpiis/mission.html מכון צ'ק פוינט למחקר אבטחת מידע].&lt;br /&gt;
&lt;br /&gt;
בתוכנית:&lt;br /&gt;
==אבטחת יישומי ווב סלולריים==&lt;br /&gt;
'''מיקו סריו, מייסד OWASP פינלנד וארכיטקט אבטחה בחברה גדולה לציוד טלפוניה סלולרית'''&lt;br /&gt;
כיום כשלמכשירים סלולריים יכולות ווב הולכות ומשתפרות, נושא אבטחת יישומי הווב הופך מרכזי גם במערכות אלו. ההרצאה תעסוק באיומי אבטחת יישומי ווב הרלוונטיים בשעת פיתוח יישומי ווב סלולריים.&lt;br /&gt;
&lt;br /&gt;
ההרצאה מתאפשרת באמצעות פרוייקט OWASP on the Move המיועד לסייע בהבאת הרצאות מעניינות למפגשי OWASP ברחבי העולם.&lt;br /&gt;
&lt;br /&gt;
([http://www.owasp.org/images/4/41/OWASP_Israel_-_March_2009_-_Mikko_Saario_-_Web_Application_Security_in_the_Mobile_World.pdf הורד את המצגת])&lt;br /&gt;
&lt;br /&gt;
==ניהול מפתחות הצפנה בהתאם לתקן PCI DSS ==&lt;br /&gt;
'''ירון חקון, [http://www.2bsecure.co.il/ 2Bsecure  ]'''&lt;br /&gt;
&lt;br /&gt;
יותר ויותר ארגונים צריכים לעמוד בתקן אבטחת המידע PCI DSS של חברות האשראי המיועד להגנה על נתוני כרטיסי האשראי. אחת הדרישות המורכבות יותר אותה מתקשים ארגונים לקיים היא הדרישה בסעיף 3 של התקן להצפנת נתוני כרטיסי אשראי ובפרט ניהול מפתחות ההצפנה.&lt;br /&gt;
&lt;br /&gt;
ירון יציג פתרון שאפיין  עבור חברה בתחום הסליקה הבין בנקאית של ניהול מפתחות העונה על דרישות תקן PCI DSS באמצעות טכנולוגית dot Net. ירון גם ישווה את הפתרון ליישום ניהול המפתחות הישן של הארגון.&lt;br /&gt;
&lt;br /&gt;
ירון הוא יועץ אבטחת יישומים ומרכז תחום   [http://www.xiom.com/waf WAF  ]   בחברת [http://www.2bsecure.co.il/ 2Bsecure  ].ירון גם מרכז את [http://www.applicationsecurity.co.ilקבוצת משתמשים בנושא אבטחת dot Net במיקרוסופט] . בשנים האחרונות יישם ירון מספר פרוייקטים בנושאי תקינה בכלל ותקן PCI DSS בפרט.&lt;br /&gt;
&lt;br /&gt;
([http://www.owasp.org/images/7/7e/OWASP_Israel_-_March_2009_-_Yaron_Hakon_-_PCI_key_managment.pdf הורד את המצגת])&lt;br /&gt;
&lt;br /&gt;
==זיהוי התקפות Remote File Inclusion==&lt;br /&gt;
אור כץ, חברת [http://www.breach.com Breach Security]&lt;br /&gt;
&lt;br /&gt;
התקפות Remote File Inclusion או RFI בקיצור הן מן ההתקפות הנפוצות ביותר על שרתי ווב, ואולם זיהויים באמצעות מערכות אבטחה כדוגמת IDS או WAF אינו פשוט. הסיבה היא שהמאפיין המרכזי שלהן, URL בשדה קלט, תקני ביישומים רבים.&lt;br /&gt;
&lt;br /&gt;
אור יציג מחקר שביצע על זיהוי התקפות RFI תוך התמקדות בשילוב של[http://www.xiom.com/waf-positive-model אבטחה חיובית (Positive Security)]  [http://www.xiom.com/waf-negative-model ואבטחה שלילית (Negative Security)]  לזיהוי ההתקפות תוך מזעור התראות השווא (False Positives).&lt;br /&gt;
&lt;br /&gt;
אור הוא ראש צוות מחקר אבטחת מידע בחברת Breach Security.&lt;br /&gt;
(הורד את [http://www.owasp.org/images/6/67/OWASP_Israel_-_March_2009_-_Or_Katz_-_RFI_detection.pdf המצגת] | [http://www.breach.com/resources/whitepapers/downloads/WP_Detecting_Remote_File.pdf מאמר])&lt;br /&gt;
&lt;br /&gt;
== WAFEC 2.0 - האם WAFs מספקים את הסחורה?==&lt;br /&gt;
עפר שיזף, חברת [http://www.xiom.com/about/xiom Xiom] &lt;br /&gt;
&lt;br /&gt;
WAFEC הוא המדריך הטוב ביותר המגדיר מה הוא פיירוול אפליקטיבי - WAF - וכיצד לבחור אותו. אבל WAFEC בן 3 וכבר כשנולד היו לו בעיות רבות. המרכזית שבהן היא ש-WAFEC אינו מגדיר את תשומות אבטחת המידע של ה-WAF, כלומר ממה עליו להגן, וממילא גם אינו עונה על השאלה האם ה-WAF עומד במשימה.&lt;br /&gt;
&lt;br /&gt;
חברת Xiom המתמחה במחקר אובייקטיבי בתחום WAF קיבלה את ריכוז הגרסה החדשה של פרוייקט WAFEC עבור ה-Web Application Security Consortium. בהרצאה יציג עפר את החידושים המתוכננים בגרסה החדשה וידון בשאלה מה צריכים להיות הקריטריונים לבחינת רמת האבטחה שמספק WAF.&lt;br /&gt;
&lt;br /&gt;
עפר הוא המייסד של חברת [http://www.xiom.com/about/xiom Xiom  ] , מומחה אבטחת יישומים בעל שם עולמי ועומד בראש OWASP ישראל.&lt;br /&gt;
&lt;br /&gt;
(הורד את [http://www.owasp.org/images/6/63/OWASP_Israel_-_March_2009_-_Ofer_Shezaf_-_Why_WAFs_fail.pdf המצגת] )&lt;br /&gt;
&amp;lt;dir&amp;gt;&lt;/div&gt;</summary>
		<author><name>Oshezaf</name></author>	</entry>

	</feed>