This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org
Difference between revisions of "Spain"
| Line 24: | Line 24: | ||
<tr> | <tr> | ||
<td valign="top" align="justify"> | <td valign="top" align="justify"> | ||
| − | Richard Stallman participó en el VI OWASP Spain Chapter Meeting celebrado en Barcelona (Aula Magna de la Facultad de Química | + | Richard Stallman participó en el VI OWASP Spain Chapter Meeting celebrado en Barcelona (Aula Magna de la Facultad de Química. [http://www.ub.edu Universitat de Barcelona]) el pasado viernes 18 de junio.<br><br> |
Un nuevo éxito de asistencia a nuestros eventos, en el que pudimos disfrutar de unas interesantes conferencias:<br> | Un nuevo éxito de asistencia a nuestros eventos, en el que pudimos disfrutar de unas interesantes conferencias:<br> | ||
Revision as of 23:05, 24 June 2010
OWASP Spain
Welcome to the Spain chapter homepage. The chapter president is Vicente Aguilera Díaz (CISA, CISSP, CSSLP, ITIL, CEH Instructor, ECSP Instructor, OPSA, OPST)
<paypal>Spain</paypal>
Participation
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.
Sponsorship/Membership
to this chapter or become a local chapter supporter.
Or consider the value of Individual, Corporate, or Academic Supporter membership. Ready to become a member?
Colaboración
Existen múltiples formas de colaborar con nuestro capítulo.
- Participando en proyectos activos (documentación y herramientas)
- Proponiendo nuevos proyectos
- Discutiendo ideas en nuestra lista de correo (suscríbase)
- Ponente en nuestros meetings
- Asistiendo a las conferencias
- Cediendo espacio para nuestros eventos
- Patrocinando nuestros eventos
- Promoviendo y dando soporte a la OWASP en general
Si desea patrocinar o colaborar con el capítulo español de OWASP, por favor, comuníquenoslo.
Noticias
25/06/2010 - Richard Stallman participa en el VI OWASP Spain Chapter Meeting
|
Richard Stallman participó en el VI OWASP Spain Chapter Meeting celebrado en Barcelona (Aula Magna de la Facultad de Química. Universitat de Barcelona) el pasado viernes 18 de junio.
|
18/04/2010 - IBWAS10: II Ibero-American Web Application Security Conference
|
El próximo mes de Noviembre se celebrará en Lisboa la segunda edición de las conferencias IBWAS (Ibero-American Web Application Security). El evento, organizado conjuntamente por OWASP Portugal y OWASP Spain, pretendre involucrar al sector académico y profesional en el debate acerca de los problemas y soluciones de seguridad en las de Aplicaciones y Servicios Web. El Call for Papers se encuentra abierto, por lo que todos aquellos interesados en participar pueden enviar ya sus propuestas. Estas conferencias tendrán lugar, de forma alternativa, en una ciudad española y en una ciudad portuguesa. |
03/03/2010 - IBWAS09: Bruce Scheneier en el acto inaugural
|
El congreso se inició con la celebración del acto inaugural, a cargo de César Benavente (Subdirector de Investigación y Doctorado de la EUITT, UPM), Carlos Serrao (Presidente de OWASP Portugal) y Vicente Aguilera (Presidente de OWASP Spain). Tras unas breves palabras, dieron paso a la esperada conferencia de Bruce Schneier. |
|
|
El aclamado gurú de la seguridad ofreció la primera de las conferencias, con su esperada presentación "The future of the security industry". |
29/09/2009 - IBWAS09: Iberic Web Application Security Conference
|
El próximo mes de Diciembre se celebrará en Madrid la primera edición del IBWAS (Iberic Web Application Security Conference). El evento, organizado conjuntamente por OWASP Portugal y OWASP Spain, pretendre involucrar al sector académico y profesional en el debate acerca de los problemas y soluciones de seguridad en las de Aplicaciones y Servicios Web. En esta primera edición contaremos, entre otros muchos, con la presencia de Bruce Schneier (Chief Security Technology Officer. BT) y Jorge Martín (Inspector Jefe de la Brigada de Investigación Tecnológica. Cuerpo Nacional de Policia). Estas conferencias tendrán lugar, de forma alternativa, en una ciudad española y en una ciudad portuguesa. |
24/05/2009 - Acuerdo de colaboración con el Capítulo de ISACA Valencia
|
Recientemente se ha firmado un acuerdo de colaboración entre la Asociación de Auditoría y Control de los Sistemas de Información de la Comunidad Valenciana (ISACA-CV) y el capítulo español de OWASP. El acuerdo, firmado entre Roberto Soriano Doménech (en nombre y representación de ISACA-CV) y Vicente Aguilera Díaz (en nombre y representación de OWASP Spain), tiene como principales objetivos:
|
22/05/2009 - El popular periodista Manel Fuentes entrevista a Vicente Aguilera
|
Manel Fuentes, el popular periodista y presentador de conocidos programas de radio y televisión, entrevistó a Vicente Aguilera (presidente del capítulo español de OWASP) en su programa de radio "Problemes domèstics" de Catalunya Ràdio, líder de audencia en Catalunya en su franja horaria. La entrevista se realizó con motivo de la tercera edición del congreso CeCOS del Anti Phishing Working Group (APWG) celebrado del 12 al 14 de mayo en Barcelona. |
22/05/2009 - Gran éxito de asistentes a nuestro V OWASP Spain Chapter Meeting
|
El pasado viernes 15 de mayo tuvo lugar en Barcelona (Sala de Actos del Ateneu Barcelonès) nuestro V OWASP Spain Chapter Meeting. El evento tuvo una gran acogida, como lo demuestra los casi 200 asistentes que tuvieron el placer de disfrutar de unas ponencias de gran calidad:
|
07/02/2009 - RedSeguridad aborda la iniciativa OWASP
|
La revista RedSeguridad publica en su número 38 (enero de 2009), una entrevista a Vicente Aguilera acerca de la labor de OWASP y más concretamente de las actividades de nuestro capítulo. La entrevista, en formato PDF, se encuentra disponible para su descarga: |
Noticias anteriores
Si lo desea, puede consultar las noticias publicadas en años anteriores:
Conferencias
VI OWASP Spain Chapter Meeting: Barcelona, 18/06/2010
| Organiza: | Patrocina: | Colabora: | |
OWASP Spain |
![]() |
![]() |
|
|
El próximo viernes 18 de junio tendrá lugar en Barcelona el VI OWASP Spain Chapter Meeting. Como siempre, estas conferencias son abiertas y gratuitas. En esta ocasión, entre otros destacados ponentes, contamos con un invitado muy especial: Richard Stallman.
Richard Stallman llevará a cabo la presentación "El Software Libre y tu libertad", donde hablará sobre las metas y la filosofía del movimiento del Software Libre, y el estado y la historia del sistema operativo GNU, el cual conjuntamente con el núcleo Linux actualmente es utilizado por decenas de millones de personas en todo el mundo.
|
VI OWASP Spain Chapter Meeting - Viernes 18 de junio de 2010. Barcelona. |
||
| 15:00h-15:45h | Registro de asistentes | |
![]() |
15:45h-16:00h | Bienvenida y apertura del evento Vicente Aguilera Díaz. OWASP Spain Chapter Leader. OWASP Presidente del Capítulo de España de OWASP. Socio y Director de Auditoría de Internet Security Auditors. Co-Presidente de IBWAS (Ibero-American Web Application Security Conference). Miembro del Consejo Técnico Asesor de la revista Red Seguridad. Miembro del Jurado de los "Trofeos de la Seguridad TIC". Posee las certificaciones CISA, CISSP, CSSLP, ITILF, CEH Instructor, ECSP Instructor, OPSA y OPST. Ponente en eventos del sector, como el Foro de Seguridad de RedIRIS, Internet Global Congress, Hackmeeting, FIST Conference, OWASP Summit, ISACA-CV o ExpoQA. Ha contribuido en proyectos como OWASP Testing Guide v2.1, ISSAF v0.2.1, WASC Threat Classification v1.0 y WASC Articles. Ha publicado artículos en medios especializados como SIC o Red Seguridad. Ha publicado distintas vulnerabilidades en productos como Oracle, Gmail y SquirrelMail, entre otros. |
![]() |
16:00h-17:30h | El Software Libre y tu libertad Richard Stallman. Free Software Foundation. Richard Stallman hablará sobre las metas y la filosofía del movimiento del Software Libre, y el estado y la historia del sistema operativo GNU, el cual conjuntamente con el núcleo Linux actualmente es utilizado por decenas de millones de personas en todo el mundo. |
|
Richard Mattew Stallman es un programador y activista del software libre. En 1983 anunció el proyecto para desarrollar el sistema operativo GNU, un sistema operativo tipo Unix destinado a ser totalmente libre, y es el líder del proyecto desde entonces. GNU se usa usualmente con el kernel Linux en la combinación GNU/Linux. Con ese anuncio Stallman lanzó también el movimiento del software libre. En octubre de 1985 creó la Free Software Foundation. Stallman ha recibido el premio "Grace Hopper" de la ACM (ACM Grace Hopper Award), una beca de la Fundación MacArthur, el premio "Pionero" de la Fundación Frontera Electrónica, y el Premio Takeda por Mejora Social/Económica, como así también varios doctorados Honoris Causa. |
||
![]() |
17:30h-18:25h | OWASP: Los diez riesgos más importantes en aplicaciones web 2010 Fabio Cerullo. AIB Group. OWASP Global Education Committee. Fabio trabaja actualmente como especialista en seguridad de la informacion en el banco AIB (Dublin, Irlanda). Sus tareas comprenden realizar analisis de riesgos, evaluar la seguridad de aplicaciones web desarrolladas internamente o adquiridas a terceros, definir politicas y estandares sobre codificacion segura, como asi tambien brindar entrenamientos sobre seguridad de aplicaciones web a desarrolladores, auditores, ejecutivos y profesionales de seguridad. Antes de unirse a AIB, trabajó como Ingeniero de Seguridad en la Sede Europea de Symantec Security Response analizando codigo malicioso, amenazas combinadas, riesgos de seguridad y vulnerabilidades en diversas aplicaciones. Antes de trasladarse a Irlanda, trabajó en el desarrollo de diferentes programas y actividades de capacitación con énfasis en el desarrollo de software seguro en su natal Argentina. |
|
OWASP (Open Web Application Security Project) ha publicado una actualización del ranking de los riesgos más importantes que afectan a las aplicaciones web. La misión de este documento es concienciar a la industria sobre los riesgos de seguridad, en el ámbito de las aplicaciones web, identificando y remarcando las diez amenazas más serias a las que se expone. |
||
| 18:25h-19:00h | Coffe-break | |
| 19:00h-19:55h | WAPITI: Seguridad para Desarrolladores Web en el Proyecto Romulus David del Pozo González. Grupo Gesfor Se presentará la herramienta Wapiti, un escáner de vulnerabilidades de aplicaciones web que permite auditar aplicaciones web y obtener informes que faciliten a los desarrolladores la corrección de fallos. Se mostrará tanto su uso para usuarios finales como su facilidad de extensión con nuevos ataques. |
|
| David del Pozo González es ingeniero de investigación de Grupo Gesfor desde 2008. Ingeniero en Informática y Máster en el Desarrollo de Sistemas para Comercio Electrónico por la Universidad de Salamanca. Anteriormente, trabajó en proyectos de TIC para operadores telefónicos, participando en proyectos en Brasil del mismo ámbito. En Informática Gesfor opera en el departamento de I+D en el área de proyectos de código abierto y ha participado en el proyecto europeo Rómulus (desarrollo pragmático, fiable y seguro de aplicaciones web mediante un diseño dirigido por el dominio y desarrollo orientado a mashup basado en un Metaframework de Java de código abierto), dentro del cual trabajó entre otras cosas en el desarrollo de Wapiti. Actualmente participa en VulneraNET, proyecto español de I+D de seguridad que coordina Grupo Gesfor. | ||
![]() |
19:55h-20:50h | 2010 y aún utilizando fuerza bruta: Webslayer Christian Martorella. S21sec La presentación hablará sobre cómo los ataques de fuerza bruta siguen siendo útiles contra las aplicaciones Web y se presentará la última versión de Webslayer, un proyecto OWASP orientado a cubrir todas las necesidades de las pruebas de fuerza bruta contra las aplicaciones Web. |
|
Christian Martorella ha estado trabajando en el ámbito de la seguridad de la información durante los últimos 10 años, iniciando su carrera en Argentina IRS como consultor de seguridad. Ahora está liderando un equipo de Servicios de Seguridad para S21sec en España, donde lleva a cabo pruebas de intrusión, análisis de aplicaciones Web, auditorías de seguridad y análisis forense para una amplia gama de industrias, incluyendo servicios financieros, telecomunicaciones, servicios públicos y el gobierno. Es cofundador y un miembro activo del equipo de Edge-Security, donde ha investigado y desarrollado herramientas de seguridad. Ha sido ponente en What the Hack!, NoConName, Conferencias FIST, Hack.Lu, Source Conference, OWASP EU Summit 2008 y IV OWASP Spain Chapter Meeting. Christian ha contribuido con herramientas de análisis de código abierto como OWASP WebSlayer, Wfuzz y Metagoofil. Le gusta todo lo relacionado con recopilación de información y pruebas de intrusión. Christian en la actualidad ocupa el cargo de Presidente en consejo de las conferencias FIST y es miembro del consejo asesor de Source Conference. Posee certificaciones de seguridad como CISSP, CISM, CISA, OPST, OPSA y CEH. |
||
![]() |
20:50h-21:00h | Clausura del evento Vicente Aguilera Díaz. OWASP Spain Chapter Leader. OWASP |
|
Ubicación del evento |
|
Sorteo de material OWASP |
|
Créditos CPE |
V OWASP Spain Chapter Meeting: 15 de mayo de 2009
Descarga las presentaciones ofrecidas en nuestro V Congreso, así como algunas fotografías, desde la sección Spain/Meetings.
![]()
IV OWASP Spain Chapter Meeting: 21 de noviembre de 2008
Descarga las presentaciones ofrecidas en nuestro IV Congreso, así como algunas fotografías, desde la sección Spain/Meetings.
![]()
III OWASP Spain Chapter Meeting: 14 de marzo de 2008
Descarga las presentaciones ofrecidas en nuestro III Congreso, así como algunas fotografías, desde la sección Spain/Meetings.
![]()
II OWASP Spain Chapter Meeting: 6 de julio de 2007
Descarga las presentaciones ofrecidas en nuestro II Congreso, así como algunas fotografías, desde la sección Spain/Meetings.
![]()
I OWASP Spain Chapter Meeting: 16 de junio de 2006
Descarga las presentaciones ofrecidas en nuestro I Congreso, así como algunas fotografías, desde la sección Spain/Meetings.
![]()
Proyectos
Especificación de Requisitos Legales para Aplicaciones Web
La finalidad del proyecto es extraer aquellos aspectos de la legislación española que tienen repercusión sobre la especificación de requisitos de las aplicaciones Web, y construir una "Especificación de Requisitos Legales para Aplicaciones Web".
Proyecto liderado por: Evangelino Valverde Álvarez
Para más información, consultar la página del proyecto.
¿Ideas?
Si tienes iniciativas que consideras interesantes, te animamos a proponerlas en nuestra lista de correo o envíanos un e-mail si quieres comentárnosla previamente.
¡Ayúdanos a crear nuevos proyectos con iniciativas locales!.
Entidades
OWASP en la Universitat Oberta de Catalunya
|
La Universitat Oberta de Catalunya UOC tiene como objetivo primordial que cada persona pueda satisfacer sus necesidades de aprendizaje con el máximo acceso al conocimiento. Con esta finalidad, la UOC utiliza de forma intensiva las tecnologías de la información y de la comunicación (TIC) y ofrece un modelo educativo basado en la personalización y el apoyo permanente al alumno. Por ello el Área de Sistemas de la Información inició un plan de apoyo y mejora de la seguridad de las aplicaciones web, especialmente en el área de la comunicación y aprendizaje del estudiante. Francesc Rovirosa Raduà |
Leer texto completo
OWASP en la Universidad de Castilla-La Mancha
|
Los entornos Web se han convertido en el principal foco de ataque a los sistemas informáticos de las organizaciones. Consciente de este hecho, el Área de Tecnología y Comunicaciones de la UCLM arrancó en enero de 2008 un plan de mejora de la seguridad, centrado específicamente en las aplicaciones Web. Durante el diseño de este plan, los proyectos de la OWASP han aportado respuestas a cada una de nuestras preguntas, hasta el punto de convertirse en nuestra principal fuente de documentación. Evangelino Valverde Álvarez |
Leer texto completo
Opciones de patrocinio
Nuestras conferencias se han convertido en un referente a nivel nacional en cuanto a conocimiento sobre Seguridad en Aplicaciones y servicios Web, como lo demuestran los casi 200 profesionales que se dieron cita en nuestra última jornada (V OWASP Spain Chapter Meeting) así como los distintos medios que se hacen eco de nuestos eventos y actividades.
Si desea conocer más información sobre nuestros eventos así como las distintas opciones de patrocinio existentes, contacte con nosotros:
- Vicente Aguilera Díaz. Presidente.
- Marta Martínez Álvaro. Responsable de Relaciones Institucionales.
En los medios
Premios y reconocimientos
Premio SIC 2008 al capítulo español de OWASP
|
La prestigiosa revista SIC ha otorgado, en el marco de sus V Premios SIC, uno de los premios al capítulo español de la OWASP por su actividad y contribución a la mejora del nivel de seguridad en los desarrollos de aplicaciones en nuestro país. A la ceremonia de entrega de premios, celebrada el 23 de abril de 2008 en Madrid, asistió Vicente Aguilera como presidente del capítulo y recogió el premio agradeciendo la labor de todos aquellos miembros de la OWASP que, tanto de forma local como a nivel internacional, dedican gran parte de su escaso tiempo libre a la mejora del nivel de seguridad de las aplicaciones y servicios web. Este premio servirá para motivarnos, aún más si cabe, en las nuevas iniciativas que deseamos impulsar en nuestro país.
|
Miembro del Jurado de los Trofeos de la Seguridad TIC de Red Seguridad
Vicente Aguilera ha sido invitado a formar parte del Consejo Técnico Asesor de Red Seguridad en calidad de presidente del capítulo español de la OWASP. Como miembro de este consejo Vicente representa a OWASP y forma parte, desde 2007, del jurado de los Trofeos de la Seguridad TIC que organiza en Madrid la conocida publicación Red Seguridad.
Prensa
Gaceta Tecnológica
Red Seguridad
|
La revista Red Seguridad publica en su número 38 (enero de 2009), una entrevista a Vicente Aguilera acerca de la labor de OWASP y más concretamente de las actividades de nuestro capítulo. Asimismo, en el número de septiembre de 2007 esta misma revista publica el artículo de opinión "Desarrollos (inseguros) de software: panorama actual" elaborado por Vicente Aguilera. En dicho artículo, Vicente describe la problemática actual en los desarrollos de aplicaciones, el papel de la OWASP y algunos de sus proyectos más relevantes. La entrevista y el artículo se encuentran disponibles para su descarga: |
Radio
Entrevista en Catalunya Ràdio
|
Manel Fuentes, el popular periodista y presentador de conocidos programas de radio y televisión, entrevistó el pasado día 12 de mayo a Vicente Aguilera (presidente del capítulo español de OWASP) en su programa de radio "Problemes domèstics" de Catalunya Ràdio, líder de audencia en Catalunya en su franja horaria. La entrevista se realizó con motivo de la tercera edición del congreso CeCOS del Anti Phishing Working Group (APWG) celebrado del 12 al 14 de mayo en Barcelona. |
Foros de debate
VI Foro de Seguridad de RedIRIS
Los días 27 y 28 de marzo de 2008 se celebró en Barcelona el VI Foro de Seguridad organizado por RedIRIS. El capítulo español de OWASP participó impartiendo la conferencia OWASP y su aportación a la comunidad internacional. Seguridad en las relaciones de confianza.
La presentación se encuentra disponible para su descarga:
Jornadas Técnicas del Capítulo de ISACA de la Comunidad Valenciana
OWASP EU Summit 2008
Agradecimientos
El capítulo español de OWASP quiere expresar desde aquí su agradecimiento a todos aquellos que han colaborado en nuestros congresos.
A nuestros ponentes:
- Alberto Partida. Miembro del Consejo Asesor. SANS Institute
- José María Alonso Cebrián. Consultor de Seguridad. Informática 64
- Jorge Martín. Inspector. Jefe del Grupo de Seguridad Lógica. Cuerpo Nacional de Policía
- Francesc Rovirosa Raduà. Responsable de Seguridad Tecnológica. Universitat Oberta de Catalunya
- Gabriel Martí. Responsable de los servicios ATInet. ATI
- José Ramón Palanco, CEO. Hazent Systems
- Jesús Olmos González, Auditor Senior. Internet Security Auditors
- Simón Roses Femerling, ACE Security Services. Microsoft
- Christian Martorella, Responsable de Auditoría. S21sec
- Raúl Siles, Consultor de Seguridad independiente. raulsiles.com. Instructor de SANS Institute
- Iñaki López/Daniel Cabezas, Responsables del Laboratorio de Seguridad Avanzada. Ernst & Young
- Luis Calero, Director Técnico. Pentest Consultores
- Luís Rodriguez Berzosa, Responsable del laboratorio software. Application LifeCycle Solutions
- Pedro Sánchez, Responsable de Seguridad. ATCA
- Jaime Blasco, Responsable de Seguridad. Eazel
- Roger Carhuatocto, NeS & DTM Product Manager. NetFocus
- Albert Puigsech, Auditor Senior. Internet Security Auditors
- Javier Fernández-Sanguino, Consultor. Germinus
- Carles Fragoso i Mariscal, Técnico de Seguridad de CESCA
- Jess Garcia, CEO de Jessland Security Services e instructor de SANS Institute
A nuestros colaboradores:
- Lidia Hidalgo
- Eva Pajares
A nuestros patrocinadores:
Y, por supuesto, a todos nuestros miembros y quienes nos acompañan en cada congreso.
Sobre el capítulo de España
El capítulo de España de OWASP fue fundado en diciembre de 2005 por Vicente Aguilera Díaz.
Actualmente, el número de miembros del capítulo es de 393. Si desea formar parte y mantenerse informado de nuestras actividades, realizar consultas o participar en proyectos de nuestro capítulo, por favor, suscríbase a nuestra lista de correo.
Si desea contactar con nosotros, puede hacerlo a través de:
- Vicente Aguilera Díaz. Presidente.
- Marta Martínez Álvaro. Responsable de Relaciones Institucionales.












