This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Peru"

From OWASP
Jump to: navigation, search
 
(167 intermediate revisions by 4 users not shown)
Line 1: Line 1:
[[Image:Peru_Chapter.png‎ |center|Peru_Chapter.png‎ ]]  
+
__NOTOC__
 +
 
 +
[[Image:OWASP_Peru_logo2014.png|center|Peru_Chapter.png‎ ]]  
 +
 
 
<br>
 
<br>
 +
 +
= '''OWASP PERU''' =
 +
 
El Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP), es una comunidad de nivel mundial abierta y libre,  enfocada en mejorar la seguridad en las aplicaciones de software. Nuestra misión es hacer la seguridad en aplicaciones "visible", de manera que las organizaciones pueden hacer decisiones informadas sobre los riesgos en la seguridad de aplicaciones
 
El Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP), es una comunidad de nivel mundial abierta y libre,  enfocada en mejorar la seguridad en las aplicaciones de software. Nuestra misión es hacer la seguridad en aplicaciones "visible", de manera que las organizaciones pueden hacer decisiones informadas sobre los riesgos en la seguridad de aplicaciones
  
En OWASP Peru, queremos compartir conocimiento, generar proyectos en el ámbito de la seguridad de aplicaciones, actualmente estamos en la búsqueda de personas interesada en participar, aprender y compartir junto con nosotros experiencia, técnicas, enseñanzas y todo aquello que nos sirva para hacer de OWASP Perú un buen grupo y que puedan surgir buenos proyectos para esta comunidad. <br>
+
== '''PARTICIPA DE OWASP PERU''' ==
 +
En OWASP Peru, queremos compartir conocimiento, generar proyectos en el ámbito de la seguridad, actualmente estamos en la búsqueda de personas interesadas en participar, aprender y compartir junto con nosotros experiencia, técnicas, enseñanzas y todo aquello que nos sirva para hacer de OWASP Perú una gran comunidad.<br>
 +
 
 +
{{Social Media Links}}
  
='''OWASP PERU'''=
 
 
Local Chapters Staff:  
 
Local Chapters Staff:  
 
<ul>
 
<ul>
<li>[mailto:John.vargas@owasp.org '''John E. Vargas P.'''] Coordinator: Chapter Leader,Membership, Web, PR/Marketing & Industry</li>
+
<li>[mailto:John.vargas@owasp.org '''John Vargas P.'''] Coordinator: Chapter Leader </li>
<li>[mailto:RicardoSupo@gmail.org '''Ricardo Supo P.'''] Coordinator: Education, Finance & Meetings/Conferences  </li>
+
<li>[mailto:mauricio.urizar@gmail.com '''Mauricio Urizar'''] Coordinator: Membership,</li>
<li>[mailto:andresmoraleszamudio@gmail.com '''Andres Morales Z.'''] Coordinator: Membership Projects & Meetings/Conferences </li>
+
<li>'''[mailto:rolynflores@gmail.com Fernando Flores]''' Coordinator: Education, Meetings/Conferences
<li>[mailto:Juan.Quiñe@gmail.com '''Juan Pablo Quiñe P.'''] Coordinator: PR/Marketing & Industry, Projects </li>
+
</li>
 +
<li>[mailto:John.vargas@owasp.org '''Elysa Garcia'''] Coordinator: Social Network, PR/Marketing </li>
 
</ul>
 
</ul>
  
 +
===Redes Sociales===
 +
También te invitamos a seguirnos en twitter y Facebook:
  
=='''PARTICIPA DE OWASP PERU'''==
+
{| cellspacing="15"
 
+
|-
'''OWASP Foundation''' [https://www.owasp.org/images/8/83/FINAL-OWASP_Global_Board_Update_AppSecUS11.ppt.pdf Click Here For 2011 Overview Slides]is a professional association of [https://www.owasp.org/index.php/Membership global members] and is and open to anyone interested in learning more about software security. Local chapters are run independently and guided by the [https://www.owasp.org/index.php/Chapter_Leader_Handbook Chapter Leader Handbook]. As a [http://www.owasp.org/index.php/About_OWASP 501(c)(3)] non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a '''SPEAKER''' at ANY OWASP Chapter in the world simply review the [http://www.owasp.org/index.php/Speaker_Agreement '''speaker agreement'''] and then contact the local chapter leader with details of what [http://www.owasp.org/index.php/Category:OWASP_Project OWASP PROJECT] independent research or related software security topic you would like to present on.
+
| [[Image:Follow-us-on-twitter.png|180px|link=http://www.twitter.com/OWASP_Peru]]
 
+
| [[Image:Facebook-icon.png|180px|link=https://www.facebook.com/OwaspPeru]]
===Twitter===
+
|}
También te invitamos a seguirnos en twitter: [[Image:Twitter_mini.png]] [http://www.twitter/OWASP_Peru @OWASP_Peru] <br>
 
  
 
=== Lista de Correo ===
 
=== Lista de Correo ===
 
  [http://lists.owasp.org/mailman/listinfo/owasp-Peru '''Inscribete Aquí''']
 
  [http://lists.owasp.org/mailman/listinfo/owasp-Peru '''Inscribete Aquí''']
 +
[[Image:Join the list.png|180px|link=http://lists.owasp.org/mailman/listinfo/owasp-Peru]]
 +
 
=== Archivo ===
 
=== Archivo ===
  [http://lists.owasp.org/pipermail/owasp-peru/ '''Archivo OWASP-Peru''']
+
  [http://lists.owasp.org/pipermail/owasp-peru/ '''Archivo de correos de la lista OWASP-Peru''']
 +
 
 +
= '''Webinars''' =
 +
 
 +
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
|-
 +
| colspan="3" align="center" height="30" style="background:#CCCCEE;" | '''OWASP PERU CHAPTER MEETING'''
 +
|-
 +
| colspan="3" align="center" style="background:#EEEEEE;" |
 +
 
 +
== '''Webinar Junio - OWASP Perú ''' ==
 +
 
 +
'''Junio 2016'''
 +
|-
 +
| colspan="3" valign="center" bgcolor="#CCCCEE" align="center" | '''Descripción y Objetivo'''
 +
|-
 +
| colspan="3" valign="left" height="80" bgcolor="#EEEEEE" align="left" | '''OWASP Chapter Meetings,''', Perú ya cuenta con eventos centrales de seguridad en el año y eso demuestra que se requieren seminarios frecuentes que refuercen los conocimientos e incentiven la investigación y desarrollo que todo profesional de la seguridad requiere.
 +
|-
 +
|}
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:50%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://www.owasp.org/index.php/Category:OWASP_WebScarab_Project OWASP WebScarab.]
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/Alonso_ReYDeS Alonso Eduardo Caballero Quezada]
 +
| colspan="0" style="width:50%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | OWASP WebScarab es un Framework para analizar aplicaciones web que se comunican utilizando los protocolos HTTP/HTTPS. Su uso más común es como un Proxy de Interceptación, el cual permite revisar y modificar las peticiones creadas por el navegador antes de ser enviados al servidor, además de revisar y modificar las respuestas devueltas antes de ser recibidas por el navegador. Contiene varios modos de operación, implementados por diferentes plugins. En este Webinar se expondrán las principales características de OWASP WebScarab, con el desarrollo de ejemplos prácticos..
 +
 
 +
|}
 +
 
 +
= '''Chapter Meetings''' =
 +
 
 +
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
|-
 +
| colspan="3" align="center" height="30" style="background:#CCCCEE;" | '''OWASP PERU CHAPTER MEETINGS'''
 +
|-
 +
| colspan="3" align="center" style="background:#EEEEEE;" |
 +
 
 +
== '''0x11 OWASP Perú Chapter Meeting''' ==
 +
 
 +
'''Miércoles 23 de Noviembre'''
 +
<CENTER> [[Image:Peru_chapter_meeting_nov.png]]</CENTER>
 +
 
 +
|-
 +
| colspan="3" valign="center" bgcolor="#CCCCEE" align="center" | '''Descripción y Objetivo'''
 +
|-
 +
| colspan="3" valign="left" height="80" bgcolor="#EEEEEE" align="left" | '''OWASP Chapter Meetings,''', son reuniones mensuales donde se difunden los diversos  proyectos de seguridad que permitan reforzar los conocimientos e incentiven la investigación y desarrollo que todo profesional de la seguridad requiere.
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Fecha y Hora'''
 +
| colspan="0" style="width:50%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Lugar'''
 +
| colspan="0" style="width:30%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Forma de registro'''
 +
|-
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | ''' Miércoles 23 de Noviembre<br> 7:00 PM '''
 +
| valign="middle" bgcolor="#EEEEEE" align="left" |  '''Avantica Technologies <br>'''
 +
Avenida Andrés Aramburú 1005, Piso 3 - San Isidro (Cruce de Aramburú con Rep de Panamá, al costado del grifo)'''<br>'''
 +
Ver Mapa [https://goo.gl/l9VhsI Google Maps]
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | ''' http://owaspperu.eventbrite.com '''
 +
|}
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
 
 +
| colspan="0" style="width:20%" valign="middle" height="60" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="25" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:30%" valign="middle" height="15" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="60 bgcolor=" align="center" #EEEEEE" |Anatomía de un ataque ransomware
 +
| colspan="0" style="width:15%" valign="middle" height="25" bgcolor="#EEEEEE" align="center" | [https://twitter.com/jacppe Jorge Cordova]
 +
| colspan="0" style="width:30%" valign="middle" height="15" bgcolor="#EEEEEE" align="left" |  [https://www.owasp.org/images/0/04/OWASP_-_Anatom%C3%ADa_de_un_ataque_ransomware_v2.pdf Descargar Presentación]
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="60" bgcolor="#EEEEEE" align="center" | Pentesting con OWASP Zed Attack Proxy (ZAP)
 +
| colspan="0" style="width:15%" valign="middle" height="25" bgcolor="#EEEEEE" align="center" |  [https://twitter.com/alonso_reydes Alonso Caballero]
 +
| colspan="0" style="width:30%" valign="middle" height="15" bgcolor="#EEEEEE" align="left" | [https://www.owasp.org/images/4/43/OWASP_ZAP_Alonso_ReYDeS.pdf Descargar Presentación]
 +
|-
 +
|}
 +
<h2>Educational Supporters</h2>
 +
<CENTER> [[Image:Avanticalogo.png|link=http://www.avantica.net/]]</CENTER>
 +
 
 +
=== Reuniones Pasadas ===
 +
 
 +
== '''0x10 OWASP Perú Chapter Meeting''' ==
 +
 
 +
'''Realizado el Lunes 31 de Octubre'''
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
 
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  Introducción a Internet de las Cosas en el ámbito de la seguridad
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Janier Valdivia
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | [Descargar Aqui]
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  Estudio de Seguridad Web al Top 100 empresas de Perú
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  [https://pe.linkedin.com/in/jose-francisco-garrido-rico-b62a3a58 Jose Garrido]
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | [Descargar Aqui]
 +
|-
 +
|}
 +
 
 +
== '''0x09 OWASP Perú Chapter Meeting''' ==
 +
'''Realizado el Miércoles 28 de Septiembre 2016'''
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
 
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Ciberataques por niveles y estrategias de protección
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/JPQ_ISSI Juan Pablo Quiñe]
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | Information Security, Strategy, Innovation (ISSI). CISSP, ISO 27001 LA, Cobit Foundations, OSCP, OSWP, CPTE, ITIL, Lego Serious Play
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Desarrollo Profesional en Seguridad: ¿Qué es lo que sigue?
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  [https://twitter.com/JPQ_ISSI Juan Pablo Quiñe]
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | Information Security, Strategy, Innovation (ISSI). CISSP, ISO 27001 LA, Cobit Foundations, OSCP, OSWP, CPTE, ITIL, Lego Serious Play
 +
|-
 +
|}
 +
 
 +
== '''0x05 OWASP Perú Chapter Meeting''' ==
 +
'''Realizado el miércoles 23 de Julio'''
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
 
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | WIFISTEIN 0.1
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/rolynflores Fernando Flores]
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" |<nowiki> Ingeniero de Sistemas, participando activamente en Manejo de Incidentes, Pruebas de Intrusión (PenTest), Análisis Forense e investigación en Seguridad de la Información. También es docente en dos reconocidas universidades Peruanas. Cuenta con las certificaciones de EC Council C|EH, Offensive Security OSCP y OSWP y CPTS." </nowiki>
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Si creías que el Access Point era el único que emite señales, WIFISTEIN te mostrara los otros dispositivos que también lo hacen..
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | WebHacking 101
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/John_Vargas John Vargas]
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | Consultor especialista en Seguridad de la información, con 6 años de experiencia en la realización en hacking ético y pruebas de penetración tipo blackbox. Especialista en auditoría de sistemas de infraestructura, seguridad de información y aplicaciones web.
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Esta charla tiene por finalidad mostrar de forma práctica como desarrollar labores básicas de evaluación de aplicaciones web con las mismas técnicas utilizadas por los atacantes reales y así poder ejecutar actividades de análisis de vulnerabilidades y pruebas de penetración.
 +
|-
 +
|}
 +
 
 +
== '''0x04 OWASP Perú Chapter Meeting''' ==
 +
'''Realizado el Miércoles 24 de Junio'''
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
 
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Presentación'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Fuzzing con WebSlayer.
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/SeguridadBlanca Camilo Galdos]
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | Encontrar todos los recursos web es un trabajo tedioso si lo hacemos uno a uno de manera manual. WebSlayer es una herramienta de OWASP que permite encontrar recursos importantes dentro de una aplicación web: Archivos de configuración, Archivos vulnerables, Scripts de instalación, entre muchos otros. Asimismo, permite la realización de ataques de fuerza bruta en Autenticación básica y NTLM; fuzzing de parámetros para ubicar XSS y SQL; entre otras funcionalidades. En la charla de Camilo mostrará como usar esta herramienta en su máxima expresión para agilizar la labor del Pentesting.
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://www.owasp.org/images/f/fc/0x04_Peru_CGaldos_WebSlayer.odp Descargue Aquí.]
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Web Application exploiting and Reversing Shell
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/jroliva Juan Oliva]
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | La charla mostrará la actualidad de los diversos exploits que atacan a los sistemas Web, explicando las falencias que pueden ser explotadas y las brechas de seguridad que pueden generar al no ser fácilmente encontrados con el uso de herramientas automatizadas. Asimismo, de manera practica, se mostrarán aplicaciones web vulnerables las cuales que permiten el acceso y control inclusive del propio sistema operativo .
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://www.owasp.org/images/3/37/0x04_Peru_Joliva_web_exploiting_shell.pdf Descargue Aquí]
 +
|-
 +
|}
 +
 
 +
== '''0x03 OWASP Perú Chapter Meeting''' ==
 +
 
 +
'''Realizado el martes 27 de Mayo'''
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Presentaciones'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Ataques DDoS
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/cesarfarro César Farro]
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | Está charla busca explicar las limitaciones
 +
de las arquitecturas de seguridad perimetral frente a ataques DDoS. Mecanismos para identificar fuentes de propagación de malware, botnets y ataques DDoS y técnicas de mitigación de ataques DDoS.
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | [https://www.owasp.org/images/6/6c/PeruMeeting0x03_Cesar_Farro_Ataques_DDoS_27May14.pdf Descargue la Presentación aquí].
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Análisis Forense de un Ataque Web
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/MauricioUrizar Mauricio Urizar]
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | En esta charla se explicará de manera práctica como se realiza una investigacion forense sobre un servidor web que ha sido vulnerado. Para la revision del servidor vulnerado se utilizaran herramientas forenses especializadas de software libre siguiendo la metodología de Análisis Forense Digital recomendada por el Departamento de Justicia de los Estados Unidos para lograr establecer a que tipo de información pudo tener acceso el atacante y que otras acciones pudo haber ejecutado.
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | [https://www.owasp.org/images/7/75/PeruMeeting0x03_Mauricio_Urizar_WebForensics_27May14.pdf Descargue la Presentación aquí].
 +
|-
 +
|}
 +
<br>
 +
 
 +
== '''0x02 OWASP Perú Chapter Meeting''' ==
 +
 
 +
'''Realizado el miércoles 19 de Marzo'''
 +
 
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
 
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Presentaciones'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | OWASP NAXSI Project
 +
 
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/ricardosupo Ricardo Supo]
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | Naxsi es un módulo de Web Application Firewall de código abierto para Nginx alto rendimiento.
 +
 
 +
Dicho proyecto tiene como objetivo es ayudar a las personas asegurar las aplicaciones web contra ataques como inyecciones SQL, Cross Site Scripting, Cross Site Request Forgery, inclusiones de archivos locales y remotos.
 +
 
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://www.owasp.org/images/f/f1/Naxsis_ricardo_supo_meeting_0x02.pdf Descargue la Presentación]
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Técnicas de Intrusión de Aplicaciones Web con WebScarab framework (OWASP)
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/MauricioUrizar Mauricio Urizar]
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#EEEEEE" align="left" | Esta charla nos expondrá de manera práctica, como se realiza un ataque sobre una aplicación web, mediante el uso de "WebScarab framework (OWASP), se mostrara la explotación de vulnerabilidades más comunes y como se puede  integrar con otras herramientas para conseguir mejores resultados.
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  [https://www.owasp.org/images/5/56/Owasp-peru_Chapter_Meeting_20140319_Webscarab.pdf Descargue la Presentación]
 +
|-
 +
|}
 +
<br>
 +
 
 +
== '''0x01 OWASP Perú Chapter Meeting''' ==
 +
 
 +
'''Realizado el miércoles 19 de Febrero'''
 +
{| style="width:90%" bgcolor="#CCCCEE" align="center" valign="middle" height="40" colspan="6" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Expositor'''
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Detalles'''
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Presentaciones'''
 +
|-
 +
| colspan="0" style="width:25%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Tú desarrollador! -> También defiendes
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  [https://twitter.com/oscar_mrdc Oscar Martinez]
 +
| colspan="0" style="width:45%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Según las buenas prácticas en el desarrollo seguro de aplicaciones, se recomienda el uso de librerías ó APIs como ESAPI (Enterprise Security API - OWASP) la cual implementa una biblioteca de controles que facilita a los programadores a escribir aplicaciones web de menor riesgo.
 +
| colspan="0" style="width:15%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  [https://www.owasp.org/images/8/87/0x01_owasp_peru_oscar_martinez.pdf Descargue la Presentación]
 +
|-
 +
| colspan="0" style="width:17%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Hacker o Chef : He ahí el dilema.
 +
| colspan="0" style="width:13%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/wcu35745 Walter Cuestas]
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  Dado que el tema de gastronomia es tan conocido en nuestro pais y nos ha dado tanto prestigio a nivel internacional, esta charla muestra un paralelo entre las habilidades, protocolos, rutinas, terminos y experiencias entre un hacker y un chef.
 +
De esta forma, se pretende motivar y desmitificar muchos aspectos del hacking para reforzar la capacidad de desarrollar profesionales en hacking etico en Perú dando valor, incluso, a frases como la conocida "Cualquiera puede cocinar" que se hizo popular en una pelicula animada relacionada a la gastronomia (Ratatouille) y llevarla a "Cualquiera puede hackear".
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |  [http://prezi.com/tsiqt4li7aod/hacker-o-chef/ Vea la Presentación]
 +
|-
 +
|}
  
=== '''PATROCINIO''' ===
+
= '''Patrocinio''' =
 
Para obtener información sobre el patrocinio de nuestros eventos y del capítulo Peruano por favor contáctese con nosotros en la lista o directamente con algún miembro del staff.
 
Para obtener información sobre el patrocinio de nuestros eventos y del capítulo Peruano por favor contáctese con nosotros en la lista o directamente con algún miembro del staff.
 
<paypal>Peru</paypal>
 
<paypal>Peru</paypal>
 +
 +
<h2>Educational Supporters</h2>
 +
<CENTER> [[Image:EPG-UTP.JPG|200px|link=http://www.postgradoutp.edu.pe]]</CENTER>
 +
 +
= '''Membresía''' =
 +
 +
[https://myowasp.force.com/memberappregion Hagase miembro de OWASP]
 
<br>
 
<br>
  
== '''OWASP LATAM TOUR 2012''' ==
+
= '''OWASP Latam Tour - Lima 2019''' =
[[Image:Logo_Latam2012.jpg |center|Logo_Latam2012.jpg‎ ]]
+
{{:LatamTour2019_Header}}
=== '''INFORMACION Y REGISTRO''' ===
+
{{:LatamTour2019 Peru}}
 +
 
 +
 
 +
= '''OWASP Latam Tour - Lima 2018''' =
 +
 
 +
== '''OWASP Latam Tour - Lima 2018''' ==
 +
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
|-
 +
| colspan="2" align="center" style="background:#EEEEEE;" |
 +
== '''OWASP Latam Tour - Lima 2018''' ==
 +
 
 +
'''Sábado 28 de Abril''' ''(Conferencia)''
 +
|-
 +
| colspan="2" valign="center" bgcolor="#CCCCEE" align="center" | '''Descripción y Objetivo'''
 +
|-
 +
| colspan="2" valign="left" height="80" bgcolor="#EEEEEE" align="left" | '''OWASP LATAM TOUR,''' es una gira por Latino América que promueve la seguridad en aplicaciones web en diversas instituciones como: universidades, organismos gubernamentales, empresas de TI y entidades financieras; buscando crear conciencia sobre la seguridad en las aplicaciones y puedan tomar decisiones informadas sobre los verdaderos riesgos de seguridad.
  
Ya todo esta listo para el OWASP Latam Tour 2012 a realizarse el proximo 12 de Mayo, en la Escuela de Postgrado - Universidad Tecnologica del Perú (UTP) ubicada en : Av. Salaverry 2443 - San Isidro (A una cuadra del Hotel Meliá) Auditorio – 1er piso - Ver Mapa Google Maps
+
*Además del OWASP Top 10, la mayoría de los [[:Category:OWASP_Project|Proyectos OWASP]] no son ampliamente utilizados en los ambientes corporativos. En la mayoría de los casos esto no es debido a una falta de calidad en los proyectos o la documentación disponible, sino por desconocer donde se ubicarán en un Ecosistema de Seguridad de Aplicaciones empresarial.  
  
'''OWASP LATAM TOUR''', es una gira por Latino América  promoviendo la seguridad de aplicaciones web en universidades, organismos gubernamentales, empresas de TI y entidades financieras.
+
*Esta serie de talleres y conferencias tienen como objetivo cambiar esta situación proporcionando una explicación sobre los proyectos OWASP más maduros y listos para ser utilizados en el ámbito empresarial.
 +
|}
  
'''OWASP LATAM TOUR ''' tiene como objetivo crear conciencia sobre la seguridad de aplicaciones en América Latina, para que las personas y las organizaciones puedan tomar decisiones informadas sobre los verdaderos riesgos de seguridad de aplicaciones web.
+
= '''OWASP Latam Tour 2017''' =
 +
{{:LatamTour2017_Header}}
  
*Wiki: [https://www.owasp.org/index.php/LatamTour2012 OWASP Latam Tour 2012]
+
== '''OWASP Latam Tour - Lima 2017''' ==
*Agenda: [https://www.owasp.org/index.php/LatamTour2012_LIM_Agenda Agenda Lima]
+
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" cellspacing="5" align="center"
 +
|-
 +
| colspan="6" style="width:90%" valign="middle" bgcolor="#CCCCEE" align="center" height="40" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" height="30" | ''' Horario '''
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#CCCCEE" align="center" height="30" | '''Tema'''
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#CCCCEE" align="center" height="30" | '''Ponente'''
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" height="30" | '''Presentación'''
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCEEEE" align="center" height="30" | 9:00 am
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#CCEEEE" align="center" height="30" | Acreditación
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#CCEEEE" align="center" height="30" | OWASP Perú
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCEEEE" align="center" height="30" | [[Media:LatamTour2017 JVP Membresia.pdf| Descargar Slides]]
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | 10:00 am
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Presentación del evento - Proyectos  OWASP
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | [https://twitter.com/John_Vargas John Vargas]
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" |[[Media:OWASP Latam Tour 2017 - Introducción JVP 1.pdf|  Descargar Slides]]
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | 10:30 am
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Atacando servicios web en el mundo real
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Luis Quispe
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | [[Media:LatamTour2017_LuisQuispe_AtacandoServiciosWeb.pdf | Descargar Slides]]
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | 11:30 am
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Panorama de la ciberseguridad
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Jorge Córdova
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | [[Media:LatamTour2017_JorgeCordova_Panorama_de_la_Cyberseguridad.pdf | Descargar Slides]]
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | 12:30 pm
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Iniciandome en el Desarrollo Seguro ¿Por dónde empiezo?
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Gabriel Robalino
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | [[Media:LatamTour2017_GabrielRobalino_Iniciandome_SDLC.pdf | Descargar Slides]]
 +
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | 15:00 pm
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Prácticas seguras de criptografía en aplicaciones web
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Henry Sanchez
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | [[Media:LatamTour2017_HenrySanchez_Pr%C3%A1cticas_Criptograf%C3%ADa_Aplicaciones_WEB.pdf | Descargar Slides]]
  
También puedes seguirnos en twitter: @OWASP_Peru.
+
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | 16:00 pm
 +
| colspan="0" style="width:25%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | SQL Injection Deep Dive
 +
| colspan="0" style="width:35%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | Mateo Martínez [OWASP Uruguay]
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#EEEEEE" align="center" height="30" | [[Media:LatamTour2017_MateoMartinez_SQL_Injection_DeepDive.pdf | Descargar Slides]]
  
El ingreso al evento es '''GRATUITO''' - El proceso de registro lo podrá ubicar en el siguiente link
+
|}
 +
= '''OWASP Latam Tour 2016''' =
 +
{{:LatamTour2016_Header}}
  
Link de Registro al '''OWASP LATAM TOUR 2012''': [http://www.regonline.com/Register/Checkin.aspx?EventID=1091885 Registrarte AQUÍ]
+
{{:LatamTour2016 Peru}}
  
Durante el '''OWASP LATAM TOUR 2012''' el costo de la membresía anual es solamente U$D 20. Utilice el código de descuento "LATAM" durante el proceso de registro como miembro individual en el enlace disponible a continuación.[http://www.regonline.com/Register/Checkin.aspx?EventID=919827 Hágase MIEMBRO DE OWASP AQUÍ]
+
= '''OWASP Latam Tour 2015''' =
 +
{{:LatamTour2015 header}}
  
'''Si usted aun no es miembro OWASP, por favor considere unirse a nuestra organización.'''  
+
==  '''Lima: April, 17th-18th 2015''' ==
 +
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
|-
 +
| colspan="2" align="center" height="30" style="background:#CCCCEE;" | '''TALLERES Y CONFERENCIAS'''
 +
|-
 +
| colspan="2" align="center" style="background:#EEEEEE;" |
 +
== '''OWASP Latam Tour - Lima 2015''' ==
  
[[Image:Flyer_LATAM_TOUR_wiki.JPG |450px|center| Flyer_LATAM_TOUR_wiki.JPG ]]
+
'''Viernes 17 de Abril''' ''(Talleres)'' <br>'''Sábado 18 de Abril''' ''(Conferencia)''
 +
|-
 +
| colspan="2" valign="center" bgcolor="#CCCCEE" align="center" | '''Descripción y Objetivo'''
 +
|-
 +
| colspan="2" valign="left" height="80" bgcolor="#EEEEEE" align="left" | '''OWASP LATAM TOUR,''' es una gira por Latino América que promueve la seguridad en aplicaciones web en diversas instituciones como: universidades, organismos gubernamentales, empresas de TI y entidades financieras; buscando crear conciencia sobre la seguridad en las aplicaciones y puedan tomar decisiones informadas sobre los verdaderos riesgos de seguridad.
  
=== '''CALL FOR PRESENTATIONS''' ===
+
*Además del OWASP Top 10, la mayoría de los [[:Category:OWASP_Project|Proyectos OWASP]] no son ampliamente utilizados en los ambientes corporativos. En la mayoría de los casos esto no es debido a una falta de calidad en los proyectos o la documentación disponible, sino por desconocer donde se ubicarán en un Ecosistema de Seguridad de Aplicaciones empresarial.
  
'''FECHA DE CIERRE 21/04/2012'''
+
*Esta serie de talleres y conferencias tienen como objetivo cambiar esta situación proporcionando una explicación sobre los proyectos OWASP más maduros y listos para ser utilizados en el ámbito empresarial.
 +
|}
 +
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
|-
 +
| colspan="2" align="center" style="background:#CCCCEE;" | <span style="color:#4B0082"> '''RESUMEN DE ACTIVIDADES'''</span>
 +
|-
 +
| colspan="2" align="center" style="background:#CCCCEE;" | <span style="color:#4B0082"> '''CONFERENCIAS (Sábado 18) <br> 100% Gratuitas'''</span>
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Fecha'''
 +
| colspan="0" style="width:80%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Lugar'''
 +
|-
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | '''Sábado 18 de Abril'''
 +
| valign="middle" bgcolor="#EEEEEE" align="left" | '''Universidad Tecnológica del Perú - Esquina Av. 28 de Julio con Av. Petit Thouars, Lima – Perú'''
 +
|-
 +
| colspan="2" align="center" style="background:#CCCCEE;" | <span style="color:#4B0082"> '''TALLERES (Viernes 17)'''</span>
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Fecha'''
 +
| colspan="0" style="width:80%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Lugar'''
 +
|-
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | ''' Viernes 17 de Abril '''
 +
| valign="middle" bgcolor="#EEEEEE" align="left" |  '''  Calle Dean Valdivia 148 - Piso 13 - San Isidro '''
 +
|-
 +
|}
 +
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
| colspan="2" align="center" style="background: #4B0082;" | <span style="color:#ffffff">'''LIMA PERÚ'''</span>
 +
|-
 +
| colspan="2" align="center" style="background:#4B0082;" | <span style="color:#ffffff"> '''TALLERES (Viernes 17)'''</span>
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Fecha'''
 +
| colspan="0" style="width:80%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Lugar'''
 +
|-
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | ''' Viernes 17 de Abril '''
 +
| valign="middle" bgcolor="#EEEEEE" align="left" |  '''  Calle Dean Valdivia 148 - Piso 13 - San Isidro '''
 +
|-
 +
| colspan="2" align="center" style="background:#EEEEEE;" | Durante todo el OWASP LatamTour se estarán realizando talleres de capacitación dictados por destacados profesionales en la materia.<br>
 +
'''Duración:''' 8 horas<br>
 +
'''Precio:''' U$S200 (Miembros OWASP). $250 (Público en General).<br>
 +
'''Para mayor informacion : ''' Por favor comuníquese al correo owasp.peru@gmail.com<br>
 +
'''Link de Registro''':  ['''REGISTRATION IS CLOSE''']  '''<br>'''
 +
|-
 +
| colspan="2" align="center" style="background: #4B0082;" | <span style="color:#ffffff">'''TALLER 1'''</span>
 +
|-
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Taller'''
 +
| colspan="0" style="width:80%" valign="middle" bgcolor="#CCCCEE" align="center" | '''De 0 a Ninja con Metasploit'''
 +
|-
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | [[Image:Dragonjar.jpg|150px]]
 +
| valign="middle" bgcolor="#EEEEEE" align="left" | El taller de 0 a Ninja con Metasploit, busca detallar el uso de la herramienta Metasploit ampliamente utilizada en auditorias de seguridad por profesionales del área, desde su instalación y puesta a punto para el trabajo, hasta el uso de sus funciones para llevar a feliz término una auditoria en seguridad.
 +
De 0 a Ninja DragonJAR
  
Estamos solicitando presentaciones para el OWASP LATAM TOUR PERU 2012, que para el caso de Lima, se llevara a cabo  el Sábado 12 de Mayo del 2012.  
+
Este curso, altamente práctico, tiene una duración de 8 horas en las que los asistentes podrán acortar la curva de aprendizaje, gracias a la transmisión de conocimientos y experiencias de los docentes, altamente calificados, con el fin de que una vez finalizado el taller puedas aplicar los conocimientos adquiridos.
  
Estamos buscando personas y organizaciones que deseen presentar alguno de los siguientes temas (sin ningún orden en particular), o algún tema relacionado a seguridad en aplicaciones:
+
Duración: 1 día (8 horas)
 +
====De 0 a Ninja con Metasploit====
 +
*Introducción a Metasploit
 +
*Introducción a la línea de comandos de Metasploit
 +
*Trabajando con Metasploit y sus componentes (msfconsole, msfcli, msfgui, msfweb, msfpayload, msfencode, msfvenom, etc…)
 +
*Etapas de un Pentesting y las herramientas para realizarlas incluidas en Metasploit
 +
*Post-Explotación, ya tengo shell … ¿ahora qué hago?
 +
*Trabajando con Meterpreter
 +
*Trabajo colaborativo usando Armitage/Cobalt Strike
 +
*Generando el informe ¿Alguna tool que pueda ayudarme?
  
    * Modelo de amenazas en aplicaciones
+
<br>
    * Riesgo en el negocio y seguridad en las aplicaciones
+
'''Perfil del Trainer : '''
    * Revisión de código fuente de forma practica
 
    * Métricas para seguridad de aplicaciones
 
    * Herramientas y proyectos OWASP
 
    * Preocupaciones de privacidad con aplicaciones y almacenamiento de datos
 
    * Mejores practicas en desarrollo seguro (J2EE/.NET)
 
    * Iniciando y gestionando programas de ciclo de vida de desarrollo seguro
 
    * Presentaciones especificas de tecnología de seguridad en AJAX, XML, etc
 
    * Contra-medidas de seguridad para las aplicaciones web
 
    * Pruebas de seguridad para las aplicaciones web
 
    * Seguridad en aplicaciones, servicios web y XML
 
    * Todo lo relacionado a OWASP y Seguridad en aplicaciones
 
  
Debe emplear la siguiente plantilla para enviar el tema:
+
'''[https://twitter.com/DragonJAR/ Jaime Andrés Restrepo (DragonJAR)]''', es Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales. Information Security Researcher con más de 10 años de experiencias en Ethical Hacking, Pen Testing y Análisis Forense. Docente Universitario en Pre y Post-Grado, Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference, Fundador de DragonJAR SAS y de La Comunidad DragonJAR, una de las comunidades de seguridad informática más grandes de habla hispana y referente en el sector. <br>
  
[https://docs.google.com/document/d/1DXG6mFdhVPBDmqWfTp4SS01tVOkQNcopaWF69o6bGbg/edit Formulario de Presentación]
+
* '''Duracion:''' 8 horas (El taller iniciará a las 9:00am y finaliza a las 6:00pm)
  
Cada presentador tendrá 45 minutos como máximo para su presentación, seguido de 10 minutos de preguntas de la audiencia. Las presentaciones deben respetar las restricciones del Acuerdo de presentaciones de OWASP.
+
* '''Precio:''' U$S200 (Miembros OWASP). $250 (Público en General).
 +
 
 +
* '''Para mayor información : ''' Por favor comuníquese al correo owasp.peru@gmail.com
  
 +
* '''Link de Registro''':  ['''REGISTRO CERRADO ''']  '''<br> <br>'''
 +
|-
 +
| colspan="2" align="center" style="background: #4B0082;" | <span style="color:#ffffff">'''TALLER 2'''</span>
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Taller'''
 +
| colspan="0" style="width:80%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Introducción a la Seguridad en Aplicaciones Web'''
 +
|-
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | [[Image:Cerullof.jpg|150px]]
 +
| valign="middle" bgcolor="#EEEEEE" align="left" |  El contenido está alineado al OWASP TOP 10, documento referente sobre los riesgos de seguridad de las Aplicaciones Web.
 +
'''Formato:'''
  
El equipo organizador de la conferencia recibirá sus presentaciones, y podrá ser contactado para consultas en el siguiente correo: owasp.peru@gmail.com
+
El taller combina la teoría y ejercicios prácticos. Los participantes aprenderán a identificar vulnerabilidades en sitios web específicamente diseñados  con vulnerabilidades y errores de código, explotándolas utilizando diferentes técnicas y herramientas libres en un entorno controlado.
  
Para el caso de presentaciones enviadas desde provincia, o desde fuera del pais, todos los gastos de traslado o alimentación seran cubiertos por el ponente.
+
'''Audiencia:''' IT Staff, Managers, System Architects, Information Security Professionals, Developers, QA Professionals.
  
'''Fechas Importantes'''
+
'''Duración:''' 1 día - (8 horas)
  
Fecha limite de envío es 21/04/2012 a las 11:59 PM (GMT-5).
+
'''Material a entregar:'''
  
La notificación de aceptación sera el 23/04/2012
+
- Material Impreso<br>
 +
- OWASP Live CD incluyendo las herramientas utilizadas.<br>
 +
- Certificado de Participación (CPE Points)<br>
  
Las presentaciones deberán enviarse el 28/04/2012
+
==== Introducción a la Seguridad de Aplicaciones Web. ====
 +
Los temas a cubrir son:
  
Para mayor información, por favor revise las siguientes paginas:
+
*Introducción a la Seguridad de Aplicaciones Web.
 +
*Tecnología usada en aplicaciones web.
 +
*Áreas críticas en una aplicación web.
 +
**Inyección
 +
**Cross Site Scripting (XSS).
 +
**Broken Authentication and Session Management.
 +
**Insecure Direct Object References.
 +
**Cross Site Request Forgery.
 +
**Security Misconfiguration.
 +
**Insecure Cryptographic Storage.
 +
**Failure to restrict URL Access.
 +
**Insufficient Transport Layer Protection.
 +
**Unvalidated Redirects and Forwards.
 +
**Secure Software Development Lifecycle (SSDLC)
 +
<br>
 +
'''Perfil del Trainer : '''
  
OWASP PERÚ : https://www.owasp.org/index.php/Peru
+
'''[https://twitter.com/fcerullo Fabio Cerullo]''', más de 10 años de experiencia en el campo de seguridad de la información adquirida a través de una amplia gama de industrias. Como CEO y Fundador de Cycubix, que ayuda a los clientes de todo el mundo mediante la evaluación de la seguridad de las aplicaciones desarrolladas internamente o por terceros, la definición de políticas y normas, la implementación de iniciativas de gestión de riesgos, así como la capacitación sobre el tema para desarrolladores, auditores , ejecutivos y profesionales de la seguridad. <br>
 +
Como miembro de la Fundación OWASP, Fabio es parte de la Comisión de Educación Global, cuya misión es proporcionar formación y servicios educativos a las empresas, los gobiernos y las instituciones educativas en la seguridad de la aplicación, y ha sido nombrado Líder del Capítulo OWASP Irlanda desde principios de 2010.
 +
Posee una Maestría en Ingeniería Informática por la UCA y se ha obtenido los certificados CISSP y CSSLP por (ISC)2. <br>
 +
 +
* '''Duracion:''' 8 horas (El taller iniciará a las 09:00 am y finaliza a las 6:00pm)
  
OWASP Speaker Agreement https://www.owasp.org/index.php/Speaker_Agreement
+
* '''Precio:''' U$S200 (Miembros OWASP). $250 (Público en General).
 +
 
 +
* '''Para mayor información : ''' Por favor comuníquese al correo owasp.peru@gmail.com
  
Plantilla de presentaciones de OWASP http://www.owasp.org/images/5/54/Presentation_template.ppt
+
* '''Link de Registro''':  [https://www.regonline.com/owasplatamtour15lima '''REGISTRO CERRADO!''']  '''<br> <br>'''
 +
|-
 +
|}
 +
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
|-
 +
| colspan="2" align="center" style="background:#4B0082;" | <span style="color:#ffffff"> '''CONFERENCIAS (Sábado 18)'''</span>
 +
|-
 +
| colspan="0" style="width:20%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Fecha'''
 +
| colspan="0" style="width:80%" valign="middle" bgcolor="#CCCCEE" align="center" | '''Lugar'''
 +
|-
 +
| valign="middle" bgcolor="#EEEEEE" align="center" | '''Sábado 18 de Abril'''
 +
| valign="middle" bgcolor="#EEEEEE" align="left" | '''Universidad Tecnológica del Perú - Esquina Av. 28 de Julio con Av. Petit Thouars, Lima – Perú'''
 +
|-
 +
| colspan="2" align="center" style="background:#CCCCEE;" | '''Precio y Registro'''
 +
|-
 +
| colspan="2" align="center" style="background:#EEEEEE;" | El ingreso a las conferencias es '''100% GRATUITO''' - El proceso de registro lo podrá ubicar en el siguiente link : <br>
 +
[https://www.regonline.com/owasplatamtour15lima '''EL REGISTRO SE ENCUENTRA ABIERTO!''']
 +
<br>
 +
|-
 +
| colspan="2" align="center" style="background:#CCCCEE;" | '''Promociones'''
 +
|-
 +
| colspan="2" valign="left" height="80" bgcolor="#EEEEEE" align="center" | OFERTA ESPECIAL - Durante todo el OWASP Latam Tour el costo de la membresía anual es de solamente U$D 20. Utilice el código de descuento "LATAM" durante el proceso de registro electrónico como miembro individual en el enlace disponible a continuación.<br>
 +
[http://myowasp.force.com/memberappregion Hágase MIEMBRO DE OWASP AQUÍ] <br>
 +
'''Si usted aun no es miembro OWASP, por favor considere unirse a nuestra organización.'''
 +
|}
 +
<br>
  
URL del evento : https://www.owasp.org/index.php/LatamTour2012 (Próximamente)
+
{| style="vertical-align:top;width:90%;background-color:#white;padding:10px;border:1px solid silver;" align="center" cellspacing="5"
 +
|-
 +
| colspan="6" style="width:90%" valign="middle" height="40" bgcolor="#CCCCEE" align="center" | '''DETALLES DE LA JORNADA'''
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | ''' Horario '''
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Tema'''
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#CCCCEE" align="center" | '''Ponente'''
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#CCEEEE" align="center" | 9:30 am
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#CCEEEE" align="center" | Acreditación
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#CCEEEE" align="center" | OWASP PERU
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 10:00 am
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Presentación del evento  
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Representante OEA - Pablo Zuñiga <br>
 +
OWASP Perú [https://twitter.com/John_Vargas John Vargas]
 +
|-
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 10:30 am
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Cyber War in Web and Mobile Applications 
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/stinguer88 Jesús González (ESP)]
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 11:20 am
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Seguridad en Aplicaciones Móviles
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" |[https://twitter.com/pITea_security Juan Pablo Quiñe (PER)]
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 12:10 pm
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | ¿Por qué la seguridad en el software es importante?
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Sergio Carranza (PER)
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 14:40 pm
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Todos a Sh3ll34r!
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/gabsitus Gabriel Lazo (PER)]
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 15:30 pm
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Desarrollo Rápido y Seguro de Aplicaciones - ¿Es posible tener las dos cosas?
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/fcerullo Fabio Cerullo (ARG)]
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 16:20 pm
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Browser hijacking 4 fun'n profit!
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/NoxOner Josué Rojas (PER)]
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 17:00
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Desde una Credencial hasta el Domain Admin en un solo día
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/ricardosupo Ricardo Supo (PER)]
 +
|-
 +
| colspan="0" style="width:30%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | 17:40
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | Hackeando Carros en Latinoamérica
 +
| colspan="0" style="width:35%" valign="middle" height="30" bgcolor="#EEEEEE" align="center" | [https://twitter.com/DragonJAR Andrés Restrepo (COL) (DragonJAR)]
 +
|}
  
'''PRECAUCION: Envíos que no tengan la información del formulario completa no serán considerados'''
+
= '''OWASP Latam Tour 2014''' =
== ARCHIVO ==
+
{{:LatamTour2014 header}}
  
=== Historia OWASP PERU ===
+
{{:LatamTour2014 LIM Agenda}}
  
Miércoles 12 de Noviembre 2008.
+
= '''OWASP Latam Tour 2013''' =
Se da inicio al Capítulo OWASP Perú.
+
{{:LatamTour2013 header}}
 +
{{:LatamTour2013 LIM Agenda}}
  
----
+
= '''OWASP Latam Tour 2012''' =
 +
[[Image:Logo_Latam2012.jpg |center|Logo_Latam2012.jpg‎ ]]
 +
=== '''INFORMACION Y REGISTRO''' ===
  
Inicialmente se está proponiendo realizar reuniones cada 3 meses.
+
Ya todo esta listo para el OWASP Latam Tour 2012 a realizarse el proximo 12 de Mayo, en la Escuela de Postgrado - Universidad Tecnologica del Perú (UTP) ubicada en : Av. Salaverry 2443 - San Isidro (A una cuadra del Hotel Meliá) Auditorio – 1er piso - Ver Mapa Google Maps
Asimismo se iniciaran grupos de investigación, principalmente orientados  a la Seguridad Informática.  
 
  
Los temas de investigación propuestos son :
+
'''OWASP LATAM TOUR''', es una gira por Latino América  promoviendo la seguridad de aplicaciones web en universidades, organismos gubernamentales, empresas de TI y entidades financieras.
  
    * Análisis de las nuevas tecnologías de la información y las comunicaciones.
+
'''OWASP LATAM TOUR ''' tiene como objetivo crear conciencia sobre la seguridad de aplicaciones en América Latina, para que las personas y las organizaciones puedan tomar decisiones informadas sobre los verdaderos riesgos de seguridad de aplicaciones web.
    * Investigación de fallas y vulnerabilidades en productos propietarios (Software & Appliances).
 
    * Desarrollo de programas y técnicas de exploit relacionadas.
 
    * Documentación, debates y desarrollo investigativo de soluciones de seguridad.
 
    * Desarrollo de herramientas de seguridad.
 
  
 +
*Wiki: [https://www.owasp.org/index.php/LatamTour2012 OWASP Latam Tour 2012]
 +
*Agenda: [https://www.owasp.org/index.php/LatamTour2012_LIM_Agenda Agenda Lima]
  
--[[User:Jvargas|jvargas]] 15:55, 12 November 2008 (EST)
+
También puedes seguirnos en twitter: @OWASP_Peru.
  
 +
El ingreso al evento es '''GRATUITO''' - El proceso de registro lo podrá ubicar en el siguiente link
  
=== Noticias Locales  ===
+
Durante el '''OWASP LATAM TOUR 2012''' el costo de la membresía anual es solamente U$D 20.
 +
'''Si usted aun no es miembro OWASP, por favor considere unirse a nuestra organización.'''
  
 +
[[Image:Flyer_LATAM_TOUR_wiki.JPG |450px|center| Flyer_LATAM_TOUR_wiki.JPG ]]
  
'''OWASP LATAM TOUR PERU 2011'''
+
= '''OWASP Latam Tour 2011''' =
  
 
Como parte del programa “OWASP Latam Tour” que tiene el objetivo crear conciencia acerca de los problemas de seguridad de aplicaciones en la región de América Latina. Los contenidos están centrados en proyectos de OWASP bajo el dictado de reconocidos profesionales en seguridad.
 
Como parte del programa “OWASP Latam Tour” que tiene el objetivo crear conciencia acerca de los problemas de seguridad de aplicaciones en la región de América Latina. Los contenidos están centrados en proyectos de OWASP bajo el dictado de reconocidos profesionales en seguridad.
Line 159: Line 652:
 
Registro :
 
Registro :
 
http://www.regonline.com/trainingdayperu
 
http://www.regonline.com/trainingdayperu
 +
 +
=== '''OWASP LATAM TOUR 2011''' ===
 +
 +
Algunas Fotos del Evento :
 +
[https://picasaweb.google.com/107850624157670780316/OWASPLATAMTOURPERU2011?authuser=0&feat=directlink OWASP LATAM TOUR 2011]
 +
 +
 +
= Archivo =
 +
 +
=== Historia OWASP PERU ===
 +
 +
Miércoles 12 de Noviembre 2008.
 +
Se da inicio al Capítulo OWASP Perú.
 +
 +
----
 +
 +
Inicialmente se está proponiendo realizar reuniones cada 3 meses.
 +
Asimismo se iniciaran grupos de investigación, principalmente orientados  a la Seguridad Informática.
 +
 +
Los temas de investigación propuestos son :
 +
 +
    * Análisis de las nuevas tecnologías de la información y las comunicaciones.
 +
    * Investigación de fallas y vulnerabilidades en productos propietarios (Software & Appliances).
 +
    * Desarrollo de programas y técnicas de exploit relacionadas.
 +
    * Documentación, debates y desarrollo investigativo de soluciones de seguridad.
 +
    * Desarrollo de herramientas de seguridad.
 +
 +
 +
--[[User:Jvargas|jvargas]] 15:55, 12 November 2008 (EST)
 +
 +
 +
= Noticias Pasada =
  
  
Line 184: Line 709:
 
'''Owasp Membership Perú'''  
 
'''Owasp Membership Perú'''  
  
En este momento un grupo de profesionales que ayudaron a formar [http://lists.owasp.org/mailman/listinfo/owasp-Peru OWASP-Perú] estamos en comunicaciones con Universidades Locales para que formen parte de [http://www.owasp.org/index.php/Membership OWASP ]como miembros oficiales, para mayor información las personas de contacto son las siguientes:  
+
En este momento un grupo de profesionales que ayudaron a formar [http://lists.owasp.org/mailman/listinfo/owasp-Peru OWASP-Perú] estamos en comunicaciones con Universidades Locales para que formen parte de [http://www.owasp.org/index.php/Membership OWASP] como miembros oficiales, para mayor información las personas de contacto son las siguientes:  
  
 
*Ricardo Supo (ricardo@slashcomp.com)
 
*Ricardo Supo (ricardo@slashcomp.com)
Line 194: Line 719:
 
Pronto tendremos mas novedades al respecto.  
 
Pronto tendremos mas novedades al respecto.  
  
==================================================================<br>  
+
<nowiki>==================================================================</nowiki><br>  
  
 
'''Ubicación de reuniones'''  
 
'''Ubicación de reuniones'''  
  
Todos son bienvenidos a participar en nuestras reuniones del capítulo. Inicialmente, las reuniones tendran lugar en un lugar publico, propuesto en la lista OWASP Perú, para luego definir un lugar propio donde poder realizar las reuniones.
+
Todos son bienvenidos a participar en nuestras reuniones del capítulo. Inicialmente, las reuniones tendran lugar en la Sede de Maestrias de la Universidad Tecnológica del Perú, mantengase atento a la lista de correo para recibir mayor información
  
=== '''OWASP LATAM TOUR 2011''' ===
 
  
Algunas Fotos del Evento :
+
__NOTOC__ <headertabs />
[https://picasaweb.google.com/107850624157670780316/OWASPLATAMTOURPERU2011?authuser=0&feat=directlink OWASP LATAM TOUR 2011]
 
  
 
[[Category:OWASP_Chapter]]
 
[[Category:OWASP_Chapter]]
 
[[Category:South America]]
 
[[Category:South America]]
 
[[Category:Latin America]]
 
[[Category:Latin America]]

Latest revision as of 01:25, 14 May 2019


Peru_Chapter.png‎


El Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP), es una comunidad de nivel mundial abierta y libre, enfocada en mejorar la seguridad en las aplicaciones de software. Nuestra misión es hacer la seguridad en aplicaciones "visible", de manera que las organizaciones pueden hacer decisiones informadas sobre los riesgos en la seguridad de aplicaciones

PARTICIPA DE OWASP PERU

En OWASP Peru, queremos compartir conocimiento, generar proyectos en el ámbito de la seguridad, actualmente estamos en la búsqueda de personas interesadas en participar, aprender y compartir junto con nosotros experiencia, técnicas, enseñanzas y todo aquello que nos sirva para hacer de OWASP Perú una gran comunidad.


Local Chapters Staff:

Redes Sociales

También te invitamos a seguirnos en twitter y Facebook:

Follow-us-on-twitter.png Facebook-icon.png

Lista de Correo

Inscribete Aquí

Join the list.png

Archivo

Archivo de correos de la lista OWASP-Peru