|
|
(7 intermediate revisions by 3 users not shown) |
Line 1: |
Line 1: |
− | [[Image:Owasp_logo-face.jpg|809px|thumb|center|Owasp Floripa Chapter]]
| + | {{Inactive Chapter}} |
| | | |
− | <br>
| + | {{Chapter Template|chaptername=Florianópolis|extra=The chapter leader position is '''OPEN.''' |
− |
| + | |mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-floripa|emailarchives=http://lists.owasp.org/pipermail/owasp-floripa}} |
− | {{Chapter Template|chaptername=Florianópolis|extra=The chapter leaders are [http://www.owasp.org/index.php/User:Gabriella_de_Bem Gabriella de Bem] and [http://www.owasp.org/index.php/User:Tiago_Natel_de_Moura Tiago Natel de Moura].<br>You can also follow us on Facebook: [http://www.facebook.com/owasp.floripa Owasp Floripa Chapter ]<br><br>Bem Vindos a página do capítulo de Florianópolis. Os líderes do capítulo são [http://www.owasp.org/index.php/User:Gabriella_de_Bem Gabriella de Bem] e [http://www.owasp.org/index.php/User:Tiago_Natel_de_Moura Tiago Natel de Moura].<br>Participe do capítulo assinando nossa lista de discussão:[http://groups.google.com/group/owasp-floripa ''' OWASP Floripa GoogleGroups List'''] | |
− | <br>e através do facebook: [http://www.facebook.com/owasp.floripa '''Owasp Floripa Chapter''' ].|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-floripa|emailarchives=http://lists.owasp.org/pipermail/owasp-floripa}}
| |
| | | |
− | == OWASP FLORIPA DAY 2012 ==
| |
− | [[File:Ingressos.png| 802px| link=http://www.sympla.com.br/owasp-floripa-day-2012__10439.html | Comprar de Ingressos]]
| |
− | <br>
| |
− | Estão abertas as inscrições para o OWASP Floripa Day 2012. '''E você vai ficar fora dessa? Participe!'''
| |
− | <br><br>
| |
− | [https://www.owasp.org/index.php/OWASP_Floripa_Day_2012 '''SITE OFICIAL OWASP FLORIPA DAY 2012''']
| |
− | <br><br>
| |
− |
| |
− | == FISL13 (Fórum Internacional de Software Livre) ==
| |
− |
| |
− | A OWASP esteve presente nos dias 25-28 de julho em Porto Alegre, na PUC no 13º Fórum Internacional de Software Livre (FISL13). Nosso grupo de usuários participou do evento divulgando a missão da OWASP, realizando desafios de segurança e também com palestras. Foram 04 dias de muito trabalho e diversão, conhecendo pessoas de várias partes do mundo e procurando conscientiza-las sobre a importância da segurança de aplicações. Abaixo estão algumas fotos do evento e dos brindes distribuidos durante o evento e as camisetas que foram os prêmios dos desafios de segurança.<br/>
| |
− | <br/>
| |
− | '''Gostaríamos de agradecer a todos os envolvidos que ajudaram em nossa participação neste evento.'''
| |
− | <br/>
| |
− | <br/>
| |
− | Foram dias super especiais e que com certeza estaremos mais do que presentes na próxima edição. E claro esperamos todos para o [https://www.owasp.org/index.php/OWASP_Floripa_Day_2012 OWASP FLORIPA DAY] em setembro!!
| |
− | <br/>
| |
− | <br/>
| |
− | {| cellspacing="10" border="0" align="center" style="background: none repeat scroll 0% 0% transparent; -moz-background-inline-policy: continuous; color: white;"
| |
− | |-
| |
− | === '''FOTOS''' ===
| |
− | |-
| |
− | | [[Image:Banner owasp.jpg|209px|thumb]]
| |
− | | [[Image:Canetas owasp.jpg|209px|thumb]]
| |
− | | [[Image:Kit owasp.jpg|209px|thumb]]
| |
− | |-
| |
− | | [[Image:Camiseta owasp.jpg|209px|thumb]]
| |
− | | [[Image:Radiosl owasp.jpg|209px|thumb]]
| |
− | |-
| |
− | |}
| |
− |
| |
− | <br/>
| |
− | <br/>
| |
− |
| |
− | == CICLO DE PALESTRAS ==
| |
− |
| |
− | O Capítulo da OWASP Floripa em conjunto com o grupo de software livre de Santa Catarina, SOLISC, realizarão um ciclo de palestras, próximo ao final de cada mês. As palestras serão realizadas no [http://www.sinjusc.org.br SINJUSC]. Segue abaixo a agenda de palestras:
| |
− | <br/>
| |
− | <br/>
| |
− | '''DATA E LOCAL''':
| |
− | 14 DE JUNHO - 19:30 HORAS [[https://maps.google.com/maps?f=q&source=s_q&hl=en&geocode=&q=Sindicato+dos+Servidores+do+Poder+Judici%C3%A1rio+do+Estado+de+Santa+Catarina+-+Avenida+Mauro+Ramos,+Florian%C3%B3polis+-+Santa+Catarina,+Brasil&aq=0&oq=Sindicato+dos+servidores+do+poder+judici%C3%A1rio+do+Estado+de+&sll=37.0625,-95.677068&sspn=37.871902,56.513672&vpsrc=0&ie=UTF8&hq=Sindicato+dos+Servidores+do+Poder+Judici%C3%A1rio+do+Estado+de+Santa+Catarina+-+Avenida+Mauro+Ramos,&hnear=Florian%C3%B3polis+-+Santa+Catarina,+Brazil&ll=-27.596467,-48.543177&spn=0.010364,0.013797&t=m&z=16&iwloc=A&cid=10360786102219627244 Google Maps]]
| |
− | <br/>
| |
− | '''Assunto:''' Automatizando Pentest com Nmap
| |
− | <br/>
| |
− | '''Descrição:''' Será explicado o funcionamento do NSE (Nmap Scripting Engine) do nmap e como utiliza-lo para automatizar a descoberta de vulnerabilidades.
| |
− | <br/>
| |
− | '''Curriculo:'''
| |
− | Tiago Natel de Moura aka i4k, é membro e cofundador da [http://www.secplus.com.br SEC+] e do BugSec Security Team. Também é Líder e um dos fundadores do capítulo de Florianópolis da OWASP. Tem experiência em testes de penetração, exploração de vulnerabilidades web (SQLI, XSS, CSRF, etc) e falhas de software (Stack/Heap overflow, format-string, race conditions, etc).<br/> '''Maiores informações:''' [http://github.com/tiago4orion GitHub Tiago Natel]
| |
− | <br/>
| |
− | <br/>
| |
− | '''Slides''': [https://www.owasp.org/images/a/a5/Automatizando_Nmap.ppt Automatizando Nmap (PPT)]
| |
− | <br/>
| |
− | <br/>
| |
− | '''Organização:'''
| |
− | <br/>
| |
− | [[Image:Solisc.jpg]]
| |
− |
| |
− |
| |
− | == OWASP Latam Tour 2012 ==
| |
− |
| |
− | Florianópolis sediou no dia 22 de maio o '''OWASP Latam Tour 2012'''. As palestras aconteceram no Auditório da Administração do [http://www.celta.org.br/index.php CELTA], no parque tecnológico ALFA, no Itacorubi. O evento contou com a participação de vários palestrantes nacionais e internacionais. Foram abordados assuntos bem interessantes como:<br/>
| |
− | <br/>
| |
− | *OWASP TOP 10 - CSRF e Insecure Direct Object Reference
| |
− | *SNORT - Introdução a ferramenta
| |
− | *SEGURANÇA MOBILE - Aplicações android
| |
− | *NMAP - Automatizando Nmap com scripts
| |
− | *SDL - Secure development Lifecycle
| |
− | *Segurança em Bando de Dados.
| |
− | <br/>
| |
− | <br/>
| |
− | '''Gostaríamos de agradecer a todos os participantes e palestrantes que contribuiram para realização deste evento.'''
| |
− | <br/>
| |
− | <br/>
| |
− | <br/>
| |
− | {| cellspacing="10" border="0" align="center" style="background: none repeat scroll 0% 0% transparent; -moz-background-inline-policy: continuous; color: white;"
| |
− | |-
| |
− | === '''FOTOS''' ===
| |
− | |-
| |
− | | [[Image:Palestra Tiago Natel de Moura - A4 Insecure Direct Object Reference.jpg|209px|thumb]]
| |
− | | [[Image:Palestra Mateo Martinez - Ciclo de Desenvolvimento Seguro.jpg|209px|thumb]]
| |
− | | [[Image:Owasp Latam Tour 2012 - Coffee Break.jpg|209px|thumb]]
| |
− | |-
| |
− | |}
| |
− |
| |
− | <br/>
| |
− | <br/>
| |
− |
| |
− | == Local News ==
| |
− | === PROBLEMAS COM A LISTA DE DISCUSSÕES ===
| |
− | <br/>
| |
− | Membros e participantes do capítulo da OWASP de Florianópolis.<br> Infelizmente todas as listas de discussões da OWASP estão tendo problemas com os e-mails enviados para as listas. Devido a isso muitas das mensagens que temos enviado não estão chegando a vocês. Pedimos para que acompanhem as notícias também pelo [http://www.facebook.com/owasp.floripa FACEBOOK OWASP FLORIPA] ou pelo nosso TWITTER: @owasp_floripa.
| |
− | Se houver necessidade também podem enviar e-mail diretamente para: <br>
| |
− | | |
− | <br>
| |
− | === Seminário do LabSEC UFSC ===
| |
− | <br>
| |
− | Recebemos um webinar muito legal, gravado pelo LacSEC UFSC, explicando sobre o OWASP Testing Guide v3. Este seminário foi realizado dentro do laboratório de segurança da UFSC para seus membros, para que todos pudessem ter um conhecimento sobre teste de segurança de aplicações web. Abaixo segue o webinar realizado pelo LabSEC.<br>
| |
− | [http://www.ustream.tv/recorded/22825640 VIDEO LacSEC - Segurança em Aplicações Web Metodologia OWASP]
| |
− | <br>
| |
− | <br>
| |
− | === PALESTRAS ACADÊMICAS ===
| |
− | '''PALESTRAS: 2 e 3 de abril''' - O capítulo da OWASP de Florianópolis realizou na Instituição de Ensino [http://sc.senai.br/florianopolis/ SENAI - CTAI Florianópolis] palestras sobre segurança de aplicações e o que é a OWASP. As apresentações estão disponíveis para download:
| |
− | <br><br>
| |
− | O QUE É A OWASP: [https://www.owasp.org/images/2/2c/OWASP-Intro-2012-pt-br.ppt OWASP FLORIPA DAY 2012 e TOP 10.]<br>
| |
− | VULNERABILIDADES DO FRAMEWORK STRUTS2: [https://www.owasp.org/images/9/94/Struts2_RemoteCodeExecution.ppt STRUTS2 - Remote Code Execution.]<br>
| |
− | SQL INJECTION: [https://www.owasp.org/images/5/5e/SQLInjection.ppt Apresentação SQLInjection.]
| |
− | <br><br>
| |
− | Agradecemos a Coordenadora Profa. Priscila Basto Fagundes e ao [http://www.sc.senai.br SENAI] por ceder espaço em sua programação acadêmica para a divulgação da OWASP.<br>
| |
− | https://biblioteca.sc.senai.br/pergamum/img/logo_empresa.jpg
| |
− | <br>
| |
− |
| |
− | == IV Meeting OWASP Floripa Chapter ==
| |
− | <br>
| |
− | '''ANÚNCIO: IV Meeting do Capítulo OWASP Florianópolis'''
| |
− |
| |
− | <br> '''DATA''': 14 de fevereiro de 2013, às 19:30 hs - Entrada gratuita a todos.
| |
− |
| |
− | '''LOCAL''': Cantina Di Bernardi - ao lado do cachorro quente do Afonso, na Hercilio Luz ([https://maps.google.com/maps?f=q&source=s_q&hl=en&geocode=&q=Cantina+Di+Bernardi+-+Rua+Jos%C3%A9+Jacques,+Florianopolis+-+Santa+Catarina,+Brazil&aq=1&oq=Cantina+Di+Bernardi&sll=37.0625,-95.677068&sspn=37.956457,79.013672&vpsrc=0&ie=UTF8&hq=Cantina+Di+Bernardi+-&hnear=R.+Jos%C3%A9+Jacques+-+Centro,+Florian%C3%B3polis+-+Santa+Catarina,+88020-080,+Brazil&ll=-27.59506,-48.545301&spn=0.010383,0.01929&t=m&z=16&iwloc=A&cid=247670608606476406 Google Maps ]) <br><br> '''PROGRAMAÇÃO''':
| |
− |
| |
− | * OWASP LATAM Tour 2013;
| |
− | * Treinamentos e Palestras;
| |
− | <br>
| |
− |
| |
− | Todos são bem vindos a participar dos encontros do capítulo.
| |
− | <br><br>
| |
− | '''RESOLUÇÕES:''':
| |
− | <pre>
| |
− | Resoluções do IV MEETING FLORIPA CHAPTER:
| |
− |
| |
− | Primeiramente queremos agradecer a todos que compareceram, pois a participação de todos
| |
− | é muito importante para o crescimento e manutenção do capítulo.
| |
− |
| |
− | Alguns tópicos foram tratados durante esse encontro. São eles:
| |
− |
| |
− | - OWASP LATAM Tour 2013: Quais assuntos e palestrantes.
| |
− | Foram indicados alguns assuntos:
| |
− | - Politica de Segurança
| |
− | - Dissecando ataques WEB
| |
− | - Desenvolvimento Seguro
| |
− | - Invadindo aplicações FLEX
| |
− |
| |
− |
| |
− | Se alguem possuir interesse em contribuir com outras palestras por favor nos mande um e-mail
| |
− | ou entre em contato pela lista informando seu interesse.
| |
− |
| |
− | - Treinamento OWASP: Treinamento a ser realizado no LAMTAM Tour 2013.
| |
− | - OWASP TOP 10 - Hands On
| |
− |
| |
− | - Local para realização do evento: SENAI/CTAI - SC401.
| |
− | - O evento irá ocorrer nos dias 22 e 23 de março.
| |
− | - As palestras iniciarão ás 17h30min no dia 22 de março.
| |
− | - O treinamento será realizado no dia 23 de março e as vagas serão limitadas.
| |
− | - Oportunidades de patrocínio estão em negociação, se aprovado iremos disponibilizar o documento
| |
− | informativo do patrocínio aqui na wiki, aqueles que tiverem interesse também podem entrar
| |
− | em contato com os líderes do capítulo.
| |
− |
| |
− |
| |
− | Novamente muito obrigada aos que compareceram e aguardamos todos na próxima reunião!!
| |
− | </pre>
| |
− |
| |
− |
| |
− | == III Meeting OWASP Floripa Chapter ==
| |
− | <br>
| |
− | '''ANÚNCIO: III Meeting do Capítulo OWASP Florianópolis'''
| |
− |
| |
− | <br> '''DATA''': 05 de julho de 2012, às 19:30 hs - Entrada gratuita a todos.
| |
− |
| |
− | '''LOCAL''': Shopping Beira-Mar - Café Riviera em frente a Calvin Klein ([http://maps.google.com/maps/place?cid=11020634683108852812&q=Beiramar+Shopping+-+Florian%C3%B3polis&hl=pt-BR&ved=0CBwQ-gswAA&sa=X&ei=X-V9T-PpMZ7AyAXnuIzkBA&sig2=kaWexnFcpsOE2KhJCv2a3w Google Maps ]) <br><br> '''PROGRAMAÇÃO''':
| |
− |
| |
− | * OWASP no FISL 13;
| |
− | * OWASP Floripa Day 2012;
| |
− | * Atividades e Palestras;
| |
− | <br>
| |
− |
| |
− | Todos são bem vindos a participar dos encontros do capítulo.
| |
− | <br>
| |
− |
| |
− |
| |
− | == II Meeting OWASP Floripa Chapter ==
| |
− | <br>
| |
− | '''ANÚNCIO: II Meeting do Capítulo OWASP Florianópolis'''
| |
− |
| |
− | <br> '''DATA''': 13 de abril de 2012, às 19:30 hs - Entrada gratuita a todos.
| |
− |
| |
− | '''LOCAL''': Shopping Beira-Mar - Café em frente a Calvin Klein ([http://maps.google.com/maps/place?cid=11020634683108852812&q=Beiramar+Shopping+-+Florian%C3%B3polis&hl=pt-BR&ved=0CBwQ-gswAA&sa=X&ei=X-V9T-PpMZ7AyAXnuIzkBA&sig2=kaWexnFcpsOE2KhJCv2a3w Google Maps ]) <br><br> '''PROGRAMAÇÂO''':
| |
− |
| |
− | * OWASP Floripa Day 2012;
| |
− | * Assuntos/Interessados para Palestras em Faculdades;
| |
− | * Mini-cursos (Temas e Locais);
| |
− | * Idéias para atrair a atenção dos desenvolvedores do mercado de trabalho;
| |
− | * AppSecLatam 2012 (Buenos Aires).
| |
− | <br>
| |
− |
| |
− | Todos são bem vindos a participar dos encontros do capítulo.
| |
− | <br>
| |
− |
| |
− | == I Meeting OWASP Floripa Chapter ==
| |
− | <br>
| |
− | '''ANÚNCIO: I Meeting do Capítulo OWASP Florianópolis'''
| |
− |
| |
− | <br> '''DATA''': 09 de março de 2012, às 19:00 hs - Entrada gratuita a todos.
| |
− |
| |
− | '''LOCAL''': Café Cultura - Praça XV de Novembro ([http://maps.google.com/maps?f=q&source=s_q&hl=pt-BR&geocode=&q=Cafe+Cultura,+Florianopolis+-+Santa+Catarina,+Brazil&aq=1&oq=Caf%C3%A9+Cultura+F&sll=37.0625,-95.677068&sspn=37.871902,56.513672&vpsrc=0&ie=UTF8&hq=Cafe+Cultura,&hnear=Florian%C3%B3polis+-+Santa+Catarina,+Brasil&t=m&ll=-27.577069,-48.522491&spn=0.082927,0.110378&z=13&iwloc=A&cid=17056137842635178609 Google Maps ]) <br><br> '''PROGRAMAÇÂO''':
| |
− |
| |
− | * Introdução da OWASP e seus objetivos;
| |
− | * Projetos da OWASP que podemos contribuir;
| |
− | * Evento para comemorar a abertura do capítulo;
| |
− | * Dilvulgação.
| |
− | <br>
| |
− |
| |
− | Everyone is welcome to join us at our chapter meetings.
| |
− | <br><br>
| |
− | '''RESOLUÇÕES:''':
| |
− | <pre>
| |
− | Resoluções do I MEETING FLORIPA CHAPTER:
| |
− |
| |
− | Primeiramente queremos agradecer a todos que compareceram, pois a participação de todos
| |
− | é muito importante para o crescimento e manutenção do capítulo.
| |
− |
| |
− | Alguns tópicos foram tratados durante esse encontro. São eles:
| |
− |
| |
− | - OWASP Projetos: Projetos que podemos contribuir para OWASP.
| |
− | Foram indicados alguns projetos:
| |
− | - O2 ferramenta de análise estática
| |
− | - Criação e padronização de um framework web para eventos da OWASP
| |
− | - Tradução do CLASP
| |
− |
| |
− | Se alguem possuir interesse em contribuir com esses projetos por favor nos mande um e-mail
| |
− | ou entre em contato pela lista informando seu interesse.
| |
− |
| |
− | - Divulgação da OWASP: Como divulgar a OWASP, seus objetivos e missão.
| |
− | - Primeiramente iremos iniciar pelas FACULDADES
| |
− | (a intenção é realizar mini-cursos nesses locais)
| |
− | - Empresas de TI (ainda não temos um meio de abordagem e sugestões serão bem vindas.)
| |
− |
| |
− | - Evento de abertura do capítulo: Organização do evento.
| |
− | - O evento irá ocorrer nos dias 15 e 16 de setembro.
| |
− | - O local ainda está em orçamento mais novidades durante esta semana ainda.
| |
− | - Oportunidades de patrocínio estão abertas, iremos disponibilizar o documento
| |
− | informativo do patrocínio aqui na wiki, aqueles que tiverem interesse podem entrar
| |
− | em contato com os líderes do capítulo.
| |
− | - Call for Papers abrirá durante esta semana, então já começem a preparar seus papers.
| |
− | - Palestrantes: Gostaríamos de trazer pelo menos um ou dois palestrantes internacionais,
| |
− | portanto se alguem possuir contato com algum palestrante internacional que queira
| |
− | contribuir com o capítulo, por favor entre em contato conosco.
| |
− |
| |
− | Continuaremos realizando os encontro nos Meetings que provavelmente serão mensais.
| |
− | Novamente muito obrigada aos que compareceram e aguardamos todos na próxima reunião!!
| |
− | </pre>
| |
| | | |
| | | |
| [[Category:OWASP Chapter]] | | [[Category:OWASP Chapter]] |
− | [[Category:Brasil]]
| |
Welcome to the Florianópolis chapter homepage. The chapter leader position is OPEN.