This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP Chapter Recife 2014"

From OWASP
Jump to: navigation, search
 
(32 intermediate revisions by the same user not shown)
Line 11: Line 11:
 
O Evento tem como foco promover a segurança da informática e despertar a conscientização de segurança em aplicações e dispositivos, mostrando os principais riscos da Segurança da Informação.
 
O Evento tem como foco promover a segurança da informática e despertar a conscientização de segurança em aplicações e dispositivos, mostrando os principais riscos da Segurança da Informação.
  
 +
== Quando ==
  
Contamos com a sua participação. As inscrições são gratuitas e podem ser realizadas através do [http://goo.gl/xTTIlz deste formulário].
+
O evento ocorreu em 10 de maio de 2014 (sábado).
 
 
 
 
É importante salientar que o evento está em fase de Planejamento e aos poucos a grade estará completa com todas as informações disponíveis. Sendo assim, A medida que as palestras, workshops, local e demais coisas que estamos organizando forem confirmadas essa página será atualizada.
 
  
 
== Palestras ==
 
== Palestras ==
Line 21: Line 19:
 
{| width="80%" class="t"
 
{| width="80%" class="t"
 
|-
 
|-
| height="49" width="14%" align="right" | 08:00- 08:30
+
| height="49" width="14%" align="right" | 08:00 - 08:30
 
| bgcolor="#b9c2dc" align="CENTER" | Credenciamento
 
| bgcolor="#b9c2dc" align="CENTER" | Credenciamento
 
|-
 
|-
Line 28: Line 26:
 
|-
 
|-
 
| height="49" width="14%" align="right" | 09:00 - 09:30  
 
| height="49" width="14%" align="right" | 09:00 - 09:30  
| bgcolor="#b9c2dc" align="CENTER" | Firewall de Aplicações na Web - Carlos Júnior do [http://www.imperva.com/ IMPERVA]
+
| bgcolor="#b9c2dc" align="CENTER" | Firewall de Aplicações na Web - Carlo Rombaldo Jr do [http://www.imperva.com/ IMPERVA]
 
|-
 
|-
 
| height="49" width="14%" align="right" | 09:30 - 10:00  
 
| height="49" width="14%" align="right" | 09:30 - 10:00  
Line 36: Line 34:
 
| bgcolor="#d98b66" align="CENTER" | Intervalo - Coffee Break
 
| bgcolor="#d98b66" align="CENTER" | Intervalo - Coffee Break
 
|-
 
|-
| height="49" width="14%" align="right" | 10:15 - 10:45
+
| height="49" width="14%" align="right" | 10:20 - 10:50
| bgcolor="#eeeeee" align="CENTER" | Segurança no Android - Felipe Ferraz do [http://www.cesar.org.br C.E.S.A.R]
+
| bgcolor="#eeeeee" align="CENTER" | Segurança mobile: O que Android tem a oferecer? - Felipe Ferraz do [http://www.cesar.org.br C.E.S.A.R]
 
|-
 
|-
| height="49" width="14%" align="right" | 10:45 - 11:15
+
| height="49" width="14%" align="right" | 10:50 - 11:20
| bgcolor="#b9c2dc" align="CENTER" | ? - Ruy Guerra de Queiroz - do [http://www.cin.ufpe.br/ Cin UFPE]
+
| bgcolor="#b9c2dc" align="CENTER" | Criptografia Moderna - Ruy Guerra de Queiroz - do [http://www.cin.ufpe.br/ Cin UFPE]
 
|-
 
|-
| height="49" width="14%" align="right" | 11:15 - 12:00  
+
| height="49" width="14%" align="right" | 11:20 - 12:00  
| bgcolor="#eeeeee" align="CENTER" | Cloud? - Rodrigo Assad da [http://usto.re/ USTO.RE]
+
| bgcolor="#eeeeee" align="CENTER" | Cloud? - Rodrigo Assad da [http://usto.re/ USTO.RE] '''CANCELADA'''
 
|-
 
|-
 
| height="17" width="14%" align="right" | 12:00 - 13:00  
 
| height="17" width="14%" align="right" | 12:00 - 13:00  
Line 52: Line 50:
 
|-
 
|-
 
| height="49" width="14%" align="right" | 13:30 - 14:00
 
| height="49" width="14%" align="right" | 13:30 - 14:00
| bgcolor="#eeeeee" align="CENTER" | Exército ?
+
| bgcolor="#eeeeee" align="CENTER" | Yet another CSRF talk - Henrique Arcoverde da [http://tempest.com.br/ Tempest]
 
|-
 
|-
 
| height="49" width="14%" align="right" | 14:00 - 14:30
 
| height="49" width="14%" align="right" | 14:00 - 14:30
| bgcolor="#b9c2dc" align="CENTER" | ... - Edson Borelli da [https://www.linkedin.com/company/blackdoor-security Blackdoor Security]
+
| bgcolor="#b9c2dc" align="CENTER" | Content Security Policy - Felipe Zimmerle da [https://www.trustwave.com/ Trustwave]
 
|-
 
|-
 
| height="49" width="14%" align="right" | 14:30 - 15:00
 
| height="49" width="14%" align="right" | 14:30 - 15:00
| bgcolor="#eeeeee" align="CENTER" | Palestra 4
+
| bgcolor="#eeeeee" align="CENTER" | Privacidade 2.0: Solução de Criptografia Nacional - Alexandre Frias da [http://www.sikur.com/ Sikur]
 
|-
 
|-
 
| height="49" width="14%" align="right" | 15:00 - 16:00
 
| height="49" width="14%" align="right" | 15:00 - 16:00
| bgcolor="#eeeeee" align="CENTER" | Trilhas:
+
| bgcolor="#b9c2dc" align="center" | Trilhas:
1 - Invasão
+
1 - Invasão com Carlo Rombaldo Jr.
<br />2 - Evasão
+
<br />2 - Evasão com Victor Pasknel
<br />3 - Hardering
+
<br />3 - ModSecurity com Felipe Zimmerle
 
|-
 
|-
 
| height="17" width="14%" align="right" | 16:00 - 16:15
 
| height="17" width="14%" align="right" | 16:00 - 16:15
Line 75: Line 73:
 
| bgcolor="#b9c2dc" align="CENTER" | Encerramento
 
| bgcolor="#b9c2dc" align="CENTER" | Encerramento
 
|}
 
|}
 
 
Agenda ainda não esta definida, pois estamos aguardando algumas confirmações, em breve novidades.
 
  
 
<br />
 
<br />
Line 96: Line 91:
 
| align="center" | [[File:Morphus-marca_fundo_claro.png‎  | link=http://www.morphus.com.br/ | Morphus]]
 
| align="center" | [[File:Morphus-marca_fundo_claro.png‎  | link=http://www.morphus.com.br/ | Morphus]]
 
|-
 
|-
| Deseja patrocinar? [mailto:caio.dias@owasp.org Entre em contato]
+
| align="center" | [[File:Defensa_final_logo_Fundo_Branco.jpg  | link=http://.../ | Defensa]]
 
|}
 
|}
  
Line 103: Line 98:
 
==== Caio Dias ====
 
==== Caio Dias ====
 
<b>Mini biografia:</b> Especialista em Segurança da Informação em Engenharia de Software pelo C.E.S.A.R. EDU. Líder do OWASP Chapter Recife.
 
<b>Mini biografia:</b> Especialista em Segurança da Informação em Engenharia de Software pelo C.E.S.A.R. EDU. Líder do OWASP Chapter Recife.
 +
 +
<br />
 +
 +
==== Carlo Rombaldo Jr ====
 +
<b>Mini biografia:</b> Mestre pela Escola Politécnica da USP, graduado em processamento de dados pela Fatec e especialista em  Segurança de Aplicações e Engenharia de Software. Possui experiência com pesquisa no setor privado e acadêmico, gerenciamento do projetos, criptografia e PKI, análise de vulnerabilidade e teste de invasão. Atualmente é responsável pelos serviços profissionais da Imperva  na  América Latina e Central.
  
 
<br />
 
<br />
Line 109: Line 109:
 
<b>Mini biografia:</b> Mestre em Ciência da Computação pela UNIFOR. Trabalha com testes de intrusão e análises de vulnerabilidades na Morphus Segurança da Informação.
 
<b>Mini biografia:</b> Mestre em Ciência da Computação pela UNIFOR. Trabalha com testes de intrusão e análises de vulnerabilidades na Morphus Segurança da Informação.
 
Professor universitário em cursos de graduação tecnológica e pós-graduação com ênfase em segurança da informação.
 
Professor universitário em cursos de graduação tecnológica e pós-graduação com ênfase em segurança da informação.
 +
 +
<br />
 +
 +
==== Felipe Ferraz ====
 +
<b>Mini biografia:</b>
 +
For the last 7 years I have been working with research focusing on Software Development and Software Security. During those 7 years 4 of them have been spent working with Android, building applications and executing customizations on Android platform.
 +
When Speaking about Android Applications I have been responsible for the creation and/or customization of hundred applications. In Platform customization I have worked with couple of Packages from the framework itself. DRM, SMS, Calling, Modem, ScreenManager and other.
  
 
<br />
 
<br />
Line 116: Line 123:
  
 
<br />
 
<br />
 +
 +
==== Rodrigo Assad ====
 +
<b>Mini biografia:</b>
 +
Rodrigo Assad is a founder and works as a CSTO of USTORE a Private Cloud Storage Company and member of IKEWAI staff (Business Designers and Investor Company) on Porto Digital Recife. Before it Rodrigo worked as Senior Consultant at the Recife Center for Advanced Studies and Systems (C.E.S.A.R) since 2000. He has master degree in Federal University of Recife and now he is finished his PHD on the same university.
 +
 +
<br />
 +
 +
==== Sandra Friedman ====
 +
<b>Mini biografia:</b>
 +
Possui graduação em Engenharia Eletrônica pela UFPE, pós-graduação em Engenharia de Sistemas pelo TECHNION - Israel Institute of Technology - Haifa, Israel e MSc. em Ciência da Computação pelo CIn/UFPE. É membro do ISOC-DC, The Washington DC Chapter of Internet Society. Atua na área de Tecnologia da Informação, com foco em governança da internet e tecnologias para proteção de dados e privacidade.
 +
 +
<br />
 +
 +
==== Henrique Arcoverde ====
 +
<b>Mini biografia:</b>
 +
 +
<br />
 +
 +
==== Felipe Zimmerle ====
 +
<b>Mini biografia:</b>
 +
Computer engineer with strong background in information security, network and radio communication protocols, open source and mobile development. Over 14 years of experience, between software development and information security consulting. Scrum practitioner. Skilled and versatile Linux developer, with experience from low level to front-end development. Excellent communication skills.
 +
 +
<br />
 +
 +
==== Alexandre Frias ====
 +
<b>Mini biografia:</b>
 +
Engenheiro Elétrico / Eletrônico e Pós Graduado em Administração de Empresas pela Universidade São Judas Tadeu. Gerente da área de Pré-Vendas e Treinamentos da Empresa Sikur S.A.
  
 
== Local ==
 
== Local ==
Line 121: Line 155:
 
O OWASP Chapter Recife 2014 acontecerá na [http://www.mauriciodenassau.edu.br/ UNINASSAU] em [http://youtu.be/acNtcuRsFcI Recife], Pernambuco.   
 
O OWASP Chapter Recife 2014 acontecerá na [http://www.mauriciodenassau.edu.br/ UNINASSAU] em [http://youtu.be/acNtcuRsFcI Recife], Pernambuco.   
  
No auditório Capiba que fica no [http://www.mauriciodenassau.edu.br/estrutura/exibir/cid/1/eid/4/recife Bloco C (Capunga)]
+
No auditório Capiba que fica no [http://www.mauriciodenassau.edu.br/estrutura/exibir/cid/1/eid/4/recife Bloco C (Capunga)] o qual fica na Rua Joaquim Nabuco, número 778.
  
 
[[File:Capunga.jpg|450px]]
 
[[File:Capunga.jpg|450px]]
Line 135: Line 169:
 
== Inscrições ==
 
== Inscrições ==
  
Inscrições gratuita através [http://goo.gl/xTTIlz deste link]
+
Inscrições encerradas.
  
 
== Lista de Discussão ==
 
== Lista de Discussão ==
Line 142: Line 176:
 
<br />
 
<br />
 
Participe da nossa lista de discussão [http://lists.owasp.org/mailman/listinfo/owasp-recife Clicando aqui]
 
Participe da nossa lista de discussão [http://lists.owasp.org/mailman/listinfo/owasp-recife Clicando aqui]
 +
Nossa lista é o principal meio de comunicação com a comunidade.
 
<br />
 
<br />
 +
 +
== Banner ==
 +
 +
[[File:Banner_owasp_recife_2014.jpg|600px]]
  
 
== Slides do Evento ==
 
== Slides do Evento ==
  
 
A medida que os palestrantes forem enviando seus slides este espaço será atualizado.
 
A medida que os palestrantes forem enviando seus slides este espaço será atualizado.
 +
 +
[https://dl.dropboxusercontent.com/u/2520571/OWASP%20Chapter%20Recife%202014/O%20que%20%C3%A9%20OWASP.pdf O que é OWASP]
 +
<br />
 +
[https://dl.dropboxusercontent.com/u/2520571/OWASP%20Chapter%20Recife%202014/yact.pdf Yet another CSRF talk]
 +
<br />
 +
 +
== Fotos ==
 +
 +
Veja as fotos do evento no nosso grupo no Facebook: [https://www.facebook.com/owasprecife OWASP Recife]

Latest revision as of 23:07, 16 May 2014

OWASP-Chapter-Recife-2014.png

Evento

O capítulo da OWASP de Recife tem o prazer em anunciar a realização de uma conferência em Recife.


A OWASP tem o objetivo de incentivar a conscientização sobre Segurança de aplicações, tendo como foco principal os usuários, estudantes, desenvolvedores, organizações e o público em geral, para que possam ter conhecimento de como aperfeiçoar e tornar suas aplicações e dispositivos mais seguros.


O Evento tem como foco promover a segurança da informática e despertar a conscientização de segurança em aplicações e dispositivos, mostrando os principais riscos da Segurança da Informação.

Quando

O evento ocorreu em 10 de maio de 2014 (sábado).

Palestras

08:00 - 08:30 Credenciamento
08:30 - 09:00 O que é OWASP? - Caio Dias do C.E.S.A.R
09:00 - 09:30 Firewall de Aplicações na Web - Carlo Rombaldo Jr do IMPERVA
09:30 - 10:00 Evasão de Antivírus - Victor Pasknel da Morphus
10:00 - 10:15 Intervalo - Coffee Break
10:20 - 10:50 Segurança mobile: O que Android tem a oferecer? - Felipe Ferraz do C.E.S.A.R
10:50 - 11:20 Criptografia Moderna - Ruy Guerra de Queiroz - do Cin UFPE
11:20 - 12:00 Cloud? - Rodrigo Assad da USTO.RE CANCELADA
12:00 - 13:00 Inscrição para Palestra Relâmpago e Intervalo - Almoço (Não fornecido pelo evento)
13:00 - 13:30 Privacidade nas Redes Sociais - Sandra Friedman Mestre pelo Cin UFPE
13:30 - 14:00 Yet another CSRF talk - Henrique Arcoverde da Tempest
14:00 - 14:30 Content Security Policy - Felipe Zimmerle da Trustwave
14:30 - 15:00 Privacidade 2.0: Solução de Criptografia Nacional - Alexandre Frias da Sikur
15:00 - 16:00 Trilhas:

1 - Invasão com Carlo Rombaldo Jr.
2 - Evasão com Victor Pasknel
3 - ModSecurity com Felipe Zimmerle

16:00 - 16:15 Intervalo - Coffee Break
16:15 - 17:15 Palestras Relâmpago
18:00 - 18:15 Encerramento


Organização

Caio Dias
Anselmo Lacerda
Rodrigo Paiva
Carlo Revoredo

Patrocinadores

Morphus
Defensa

Palestrantes

Caio Dias

Mini biografia: Especialista em Segurança da Informação em Engenharia de Software pelo C.E.S.A.R. EDU. Líder do OWASP Chapter Recife.


Carlo Rombaldo Jr

Mini biografia: Mestre pela Escola Politécnica da USP, graduado em processamento de dados pela Fatec e especialista em Segurança de Aplicações e Engenharia de Software. Possui experiência com pesquisa no setor privado e acadêmico, gerenciamento do projetos, criptografia e PKI, análise de vulnerabilidade e teste de invasão. Atualmente é responsável pelos serviços profissionais da Imperva na América Latina e Central.


Victor Pasknel

Mini biografia: Mestre em Ciência da Computação pela UNIFOR. Trabalha com testes de intrusão e análises de vulnerabilidades na Morphus Segurança da Informação. Professor universitário em cursos de graduação tecnológica e pós-graduação com ênfase em segurança da informação.


Felipe Ferraz

Mini biografia: For the last 7 years I have been working with research focusing on Software Development and Software Security. During those 7 years 4 of them have been spent working with Android, building applications and executing customizations on Android platform. When Speaking about Android Applications I have been responsible for the creation and/or customization of hundred applications. In Platform customization I have worked with couple of Packages from the framework itself. DRM, SMS, Calling, Modem, ScreenManager and other.


Ruy Guerra de Queiroz

Mini biografia: Possui graduação em Eng. Eletrônica pela Universidade de Pernambuco (1980), mestrado em Informática pela Univ Federal de Pernambuco (1984) e PhD pelo Imperial Coll, Univ of London (1990). Atualmente é Editor-in-Chief de revista científica - Logic Journal of the IGPL (Oxford Univ Press), membro do corpo editorial do "International Directory of Logicians", e professor associado da Univ Federal de Pernambuco. É Associate Editor do Journal of Computer and System Sciences.


Rodrigo Assad

Mini biografia: Rodrigo Assad is a founder and works as a CSTO of USTORE a Private Cloud Storage Company and member of IKEWAI staff (Business Designers and Investor Company) on Porto Digital Recife. Before it Rodrigo worked as Senior Consultant at the Recife Center for Advanced Studies and Systems (C.E.S.A.R) since 2000. He has master degree in Federal University of Recife and now he is finished his PHD on the same university.


Sandra Friedman

Mini biografia: Possui graduação em Engenharia Eletrônica pela UFPE, pós-graduação em Engenharia de Sistemas pelo TECHNION - Israel Institute of Technology - Haifa, Israel e MSc. em Ciência da Computação pelo CIn/UFPE. É membro do ISOC-DC, The Washington DC Chapter of Internet Society. Atua na área de Tecnologia da Informação, com foco em governança da internet e tecnologias para proteção de dados e privacidade.


Henrique Arcoverde

Mini biografia:


Felipe Zimmerle

Mini biografia: Computer engineer with strong background in information security, network and radio communication protocols, open source and mobile development. Over 14 years of experience, between software development and information security consulting. Scrum practitioner. Skilled and versatile Linux developer, with experience from low level to front-end development. Excellent communication skills.


Alexandre Frias

Mini biografia: Engenheiro Elétrico / Eletrônico e Pós Graduado em Administração de Empresas pela Universidade São Judas Tadeu. Gerente da área de Pré-Vendas e Treinamentos da Empresa Sikur S.A.

Local

O OWASP Chapter Recife 2014 acontecerá na UNINASSAU em Recife, Pernambuco.

No auditório Capiba que fica no Bloco C (Capunga) o qual fica na Rua Joaquim Nabuco, número 778.

Capunga.jpg

Apoio

UNINASSAU Deseja apoiar? Entre em contato

Inscrições

Inscrições encerradas.

Lista de Discussão

Dúvidas sobre a área de segurança da informação?
Participe da nossa lista de discussão Clicando aqui Nossa lista é o principal meio de comunicação com a comunidade.

Banner owasp recife 2014.jpg

Slides do Evento

A medida que os palestrantes forem enviando seus slides este espaço será atualizado.

O que é OWASP
Yet another CSRF talk

Fotos

Veja as fotos do evento no nosso grupo no Facebook: OWASP Recife