This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Poland"

From OWASP
Jump to: navigation, search
(updated chapter leader)
 
(28 intermediate revisions by 5 users not shown)
Line 8: Line 8:
  
 
|}
 
|}
{{Chapter Template|chaptername=Poland|extra=The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (since 2011). Acting Chapter Board members are (since 2011): [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:marek.zmyslowski@owasp.org Marek Zmyslowski], [mailto:tomasz.polanski@owasp.org Tomasz Polanski], [mailto:mateusz.olejarka@owasp.org Mateusz Olejarka], [https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk] (till September 2013), since 2015: [mailto:alexander.antukh@owasp.org Alexander Antukh].
 
  
If you have any questions about previous activities (2009-2011) do not hesitate to contact [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]<br>
+
=Info=
If you have any questions about previous activities (2007-2009) do not hesitate to contact [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]<br>
+
==Who are we==
<paypal>Poland</paypal>
+
The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is [mailto:daniel.krasnokucki@owasp.org Daniel Krasnokucki]. Acting Chapter Board members are: [mailto:michal.kurek@owasp.org Michal Kurek], [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski], [mailto:alexander.antukh@owasp.org Alexander Antukh], [mailto:michal.olczak@obserwatorium.biz Michał Olczak], [mailto:lgolygowski@gmail.com Łukasz Gołygowski].
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-poland|emailarchives=http://lists.owasp.org/pipermail/owasp-poland}}
+
 
 +
{{#widget:PayPal Donation
 +
|target=_blank
 +
|currency=USD
 +
|budget=Poland
 +
}}
 +
 
 +
==Current events==
 +
 
 +
=== [http://owaspday.pl/ OWASP Poland Day] - Oct 16 2019 ===
 +
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].
 +
 
 +
==Call for Papers==
 +
 
 +
If you '''wish to present your topic''' at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].
 +
 
 +
==Chapter Supporters==
 +
OWASP Poland thanks its Chapter Supporters:
 +
 
 +
[[File:Softserve logo.jpg|frameless|150x150px]] - Platinum Chapter Supporter
 +
 
 +
[[File:EY logo 150x150.png|frameless]]- Platinum Chapter Supporter
 +
 
 +
<br>[[File:Radware logo.png|frameless|200x200px]]- Platinum Chapter Supporter
 +
 
 +
[[File:Checkmarx logo OWASP.png|frameless|200x200px]]- Platinum Chapter Supporter
 +
 
 +
<br>
 +
<!-- [[Image:CiscoATA_logo.png | link=https://www.cisco.com/c/pl_pl/index.html]] - Gold Chapter Supporter<br> -->
 +
[[Image:Securing_logo_cmyk_150.png | link=http://www.securing.pl]] - Gold Chapter Supporter<br>
 +
[[Image:KPMG_logo.png | link=https://home.kpmg.com/pl/pl/home.html]] - Silver Chapter Supporter<br>
 +
[[Image:Bluesec.png | link=https://www.bluesec.pl/l]] - Silver Chapter Supporter<br>
 +
<!-- [[Image:allegro-group.jpg | link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.<br> -->
 +
<!-- [[Image:LP_logo.jpg | link=http://linuxpolska.pl]] - Silver Chapter Supporter,<br> -->
 +
<!-- [[Image:Bluesec.png | link=https://www.bluesec.pl/l]] - Silver Chapter Supporter,<br> -->
 +
 
 +
 
 +
If your company wishes to support our chapter, please contact [mailto:alexander.antukh@owasp.org Alexander Antukh] or [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).<br>
 +
 
 +
=Partner events=
 +
 
 +
==Advanced Threat Summit 2018==
 +
Zapraszamy do udziału w  5 edycji Advanced Threat Summit, jednej z najważniejszych konferencji cybersecurity w Polsce. Konferencja odbędzie się 13-14 listopada, w Warszawie. Program AT Summit 2018 koncentruje się na tematyce wpływu automatyzacji i sztucznej inteligencji na branżę cyberbezpieczeństwa, dbałości o bezpieczeństwo w całym procesie tworzenia systemów IT oraz cybercrime. Wśród prelegentów znakomici eksperci z polski i zagranicy!
 +
Więcej informacji: https://atsummit.pl/
 +
Członkowie i sympatycy OWASP otrzymają 10% rabat!  Przy zgłoszeniu prosimy o wpisanie kodu promocyjnego „OWASP”.
 +
 
 +
Podczas pierwszego dnia konferencji odbędzie się otwarte spotkanie OWASP. Więcej informacji: https://www.meetup.com/owasp-poland/events/255963198/
 +
 
 +
==SEMAFOR 2018==
 +
Jak co roku OWASP Poland jest partnerem konferencji Securiy Management Audit Forum - w skrócie SEMAFOR,
 +
Konferencja odbędzie się 15-16 marca na Stadionie Narodowym w Warszawie.
 +
W agendzie konferencji znalazło się wiele tematów dotyczących bezpieczeństwa aplikacji. Więcej informacji na stronie: https://www.computerworld.pl/konferencja/semafor
 +
 
 +
Dla członków i sympatyków OWASP organizatorzy zaproponowali 10% zniżki. Przy rejestracji należy podać kod "OWASP"
 +
 
 +
==III KONFERENCJA ADVANCED THREAT SUMMIT 2016 ==
 +
Miło nam poinformować, że STOWARZYSZENIE OWASP objęło swoim patronatem kolejną konferencję organizowaną przez ISSA Polska oraz Evention, dotyczącą cyberzagrożeń i bezpieczeństwa IT we współczesnym świecie.
 +
 
 +
AT Summit 2016 to wyjątkowa okazja na zdobycie cennej wiedzy na temat największych zagrożeń w świecie cybersecurity. Uczestnictwo w konferencji pozwoli Państwu na nawiązanie relacji, ciekawe rozmowy i wymianę doświadczeń w gronie profesjonalistów cyberbezpieczeństwa z dużych organizacji.
 +
 
 +
Jak co roku, program ATS skoncentrowany jest na obszarach Państwa zdaniem najważniejszych na dany rok – dlatego też III edycja Advanced Threat Summit poświęcona będzie kwestii bezpieczeństwa proaktywnego, użytkownika w centrum uwagi i minimalizowaniu ryzyka.
 +
 
 +
Więcej: http://www.atsummit.pl
 +
 
 +
==PolCAAT 2016==
 +
 
 +
22 listopada Instytut Audytorów Wewnętrznych IIA Polska organizuje w Warszawie konferencję PolCAAT 2016. OWASP Poland jest partnerem tej konferencji.
 +
 
 +
W programie wiele tematów istotnych dla audytorów wewnętrznych. M.in.:
 +
- nowe dyrektywy GDPR, NIST, eIDAS,
 +
- wykorzystanie OWASP ASVS w audycie wewnętrznym,
 +
- zarządzanie bezpieczeństwem dostawców
 +
 
 +
Szczegóły i rejestracja na stronie IIA:
 +
https://www.iia.org.pl/kalendarium/konferencje/xii-konferencja-polcaat2016
 +
 
 +
 
 +
=Find us=
  
 
OWASP Poland on social networks:
 
OWASP Poland on social networks:
Line 26: Line 102:
 
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite]  
 
* [http://www.eventbrite.com/org/1804236865?s=8372433 EventBrite]  
  
==Chapter Supporters==
+
=Archive=
OWASP Poland thanks its Chapter Supporters:<br>
 
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.<br>
 
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,<br>
 
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,<br>
 
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.<br>
 
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).<br>
 
  
=Current events=
+
==Previous board members==
 +
If you have any questions about previous activities, do not hesitate to contact previous Chapter Leaders:<br>
 +
(2011-2017) [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski]<br>
 +
(2009-2011) [mailto:przemyslaw.skowron@owasp.org Przemyslaw Skowron]<br>
 +
(2007-2009) [mailto:andrzej.targosz@proidea.org.pl Andrzej Targosz]<br>
 +
<br>
 +
Previous Chapter Board members:<br>
 +
[mailto:marek.zmyslowski@owasp.org Marek Zmyslowski]<br>
 +
[https://plus.google.com/+PawełKrawczyk/ Paweł Krawczyk]<br>
  
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].
+
==2016==
 
 
If you wish to present your topic at OWASP, here is our Call for Papers [https://goo.gl/forms/BHdTGELgTxvkAQEt2 form].
 
 
 
==KrakWhiteHat & OWASP meeting - Kraków vol. 2, 15.11.2016==
 
 
 
'''Registation: https://www.meetup.com/owasp-poland/events/235410919/'''
 
 
 
'''Pentesting iOS, BLE (in)security, smart-lockpicking, Mirai botnet and more...'''
 
 
 
We are finally back :). Together with the KrakWhiteHat team we've prepared a new event for you. We will host two speakers with the same first name, what a conicidence :).
 
 
 
Our first speaker Sławomir Kosowski will talk about iOS application security testing, including setting up testing environment, static and dynamic analysis with some real-world examples.
 
 
 
During the second talk Sławomir Jasek will discuss attacking Bluetooth Low Energy communication (the talk from BHUSA 2016). There will be some smart lockpicking there to see. There will be also open discussion about IoT security and infamous Mirai botnet which lately took down wast part of Internet. Meanwhile we will connect some IP cameras for you to witness how quickly it will be taken by Mirai.
 
Be a part of the discussion how to prevent taking down the world with ip cameras and toasters :)
 
  
 
==Security PWNing 2016==
 
==Security PWNing 2016==
Line 108: Line 171:
 
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&&utm_medium=web&&utm_campaign=1B27_1016_web_201610 stronie]
 
Zgłoszenia na [https://www.instytutpwn.pl/konferencja/pwning2016/?utm_source=OWASP&&utm_medium=web&&utm_campaign=1B27_1016_web_201610 stronie]
  
=Past Events=
 
 
==2016==
 
  
 
==Secrets of Google VRP, Kraków, 7.04.2016==
 
==Secrets of Google VRP, Kraków, 7.04.2016==
Line 305: Line 365:
 
19:15 - 19:45 / Social (aka piwo+pizza)  
 
19:15 - 19:45 / Social (aka piwo+pizza)  
  
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]
+
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi]
  
 
20:15 - 22:00 / Social (aka piwo+pizza)
 
20:15 - 22:00 / Social (aka piwo+pizza)
Line 479: Line 539:
  
 
'''Rejestracja:'''
 
'''Rejestracja:'''
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]
+
http://owasp-krakow-jan2014.eventbrite.com
  
 
==2013==
 
==2013==
Line 494: Line 554:
  
 
'''Rejestracja:'''
 
'''Rejestracja:'''
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]
+
http://owasp-krakow.eventbrite.com/
 
==OWASP Poznań - 24 września 2013==
 
==OWASP Poznań - 24 września 2013==
 
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)
 
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)
Line 506: Line 566:
  
 
'''Rejestracja:'''
 
'''Rejestracja:'''
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]
+
https://owasppoznan.eventbrite.com
  
 
==OWASP Warszawa - 26 czerwca 2013==
 
==OWASP Warszawa - 26 czerwca 2013==
Line 572: Line 632:
 
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf "Content Security Policy"]
 
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf "Content Security Policy"]
  
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.
+
[[File:Farmaprom logo.jpg | link=http://www.farmaprom.pl]] - sponsor spotkania.
  
 
'''Opisy:'''
 
'''Opisy:'''
Line 586: Line 646:
 
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.
 
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.
  
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem <code>2k13-owasp</code>
+
[[Image:Confidence 2013.png |200px | link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem <code>2k13-owasp</code>
  
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.
+
[[File:Seconference logo.png |200px |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.
  
 
==Semafor 2013==
 
==Semafor 2013==
Line 639: Line 699:
 
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.
 
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.
 
**Prowadzacy: Mariusz Burdach, Prevenity
 
**Prowadzacy: Mariusz Burdach, Prevenity
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]
+
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'']]
 
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.
 
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.
 
** Prowadzacy: Jakub Botwicz, Ernst & Young
 
** Prowadzacy: Jakub Botwicz, Ernst & Young
Line 795: Line 855:
  
 
===Meeting Supporter===
 
===Meeting Supporter===
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].
+
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| link=http://logicaltrust.net]].
  
  
Line 813: Line 873:
 
* OWASP news.
 
* OWASP news.
 
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.
 
* [http://prezi.com/awm8psp-i1ok/no-mans-land/ No Man's Land - Vulnerabilities in J2EE frameworks and libraries] - Sławomir Jasek, SecuRing.
* [[Media:Defending_ASP.Net_Apps_against_XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.
+
* [[Media:Defending ASP.Net Apps against XSS.pdf| Defending ASP.Net apps against XSS.]] - Mateusz Olejarka, VSoft S.A.
 
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.
 
* [http://prezi.com/zn6ixh6n4obl/bad-coding-with-ruby-on-rails/ Bad coding with Ruby on Rails] - Paweł Krawczyk, AON.
  
Line 867: Line 927:
 
==15. December 2011==
 
==15. December 2011==
 
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for
 
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for
the next OWASP meeting in Warsaw<br/>
+
the next OWASP meeting in Warsaw<br />
  
 
Tym razem prezentacje beda w języku angielskim / This time the
 
Tym razem prezentacje beda w języku angielskim / This time the
presentations will be in English<br/>
+
presentations will be in English<br />
  
  
Data i miejsce spotkania / Date and place of the meeting:<br/>
+
Data i miejsce spotkania / Date and place of the meeting:<br />
  
 
15 grudzien 2011 / 15 December 2011
 
15 grudzien 2011 / 15 December 2011
Line 881: Line 941:
 
18:00-20:00
 
18:00-20:00
  
<br/>
+
<br />
 
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /
 
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /
Please confirm your attendance to: Michal.Kurek@owasp.org<br/><br/>
+
Please confirm your attendance to: Michal.Kurek@owasp.org<br /><br />
  
 
'''Agenda''':
 
'''Agenda''':
Line 891: Line 951:
 
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ "Ground BeEF: Cutting, devouring and digesting the legs off a browser"] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland
 
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ "Ground BeEF: Cutting, devouring and digesting the legs off a browser"] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure
<br/>
+
<br />
  
 
Więcej informacji o prelegentach / More information about the presenters:
 
Więcej informacji o prelegentach / More information about the presenters:
<br/><br/>
+
<br /><br />
 
'''Jakub Syta''', IMMUSEC
 
'''Jakub Syta''', IMMUSEC
<br/><br/>
+
<br /><br />
 
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia
 
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia
 
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony
 
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony
Line 909: Line 969:
 
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami
 
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami
 
takimi jak CISA, CISSP, CRICS, ITIL Foundation.
 
takimi jak CISA, CISSP, CRICS, ITIL Foundation.
<br/>
+
<br />
  
 
'''Michele Orru'''', Royal Bank of Scotland
 
'''Michele Orru'''', Royal Bank of Scotland
<br/>
+
<br />
 
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy
 
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy
 
who works as a Penetration Tester for The Royal Bank of Scotland Group
 
who works as a Penetration Tester for The Royal Bank of Scotland Group
Line 919: Line 979:
 
hacking and BeEF (being an active committer since the Ruby port
 
hacking and BeEF (being an active committer since the Ruby port
 
started), he enjoys to leave alone his Mac while fishing on salted
 
started), he enjoys to leave alone his Mac while fishing on salted
water and preys for Kubrick resurrection.<br/>
+
water and preys for Kubrick resurrection.<br />
  
 
==23. November 2011 - Cracow==
 
==23. November 2011 - Cracow==
Line 925: Line 985:
  
 
Agenda:
 
Agenda:
* [[Media:OWASP_News_20111123.pdf| OWASP News]]
+
* [[Media:OWASP News 20111123.pdf| OWASP News]]
 
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum
 
* [http://www.securitum.pl/dh/owasp_krakow_112011.pdf Selected vulnerabilities in web management consoles of network devices] - Michał Sajdak, Securitum
 
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing
 
* [[Media:OWASP_ESAPI_and_AppSensor_-_intro.pdf |Groundbreaking OWASP tools for developers. Brief introduction to OWASP ESAPI and AppSensor]]- Wojciech Dworakowski, SecuRing
 
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk
 
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk
  
<br/>
+
<br />
 
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).
 
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).
  
Line 937: Line 997:
 
On 17. November 2011- Warsaw during 3 rd SASMA & LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.
 
On 17. November 2011- Warsaw during 3 rd SASMA & LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.
  
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] <br/>
+
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] <br />
  
 
==OWASP & ISACA Katowice Chapter-in-formation==
 
==OWASP & ISACA Katowice Chapter-in-formation==
Line 955: Line 1,015:
 
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska
 
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska
  
* 18:15 - 19:00 - '''"Bezpieczeństwo aplikacji mobilnych"''' - Aleksander Ludynia, Ernst & Young<blockquote>Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst & Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.<br/>Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.</blockquote>
+
* 18:15 - 19:00 - '''"Bezpieczeństwo aplikacji mobilnych"''' - Aleksander Ludynia, Ernst & Young<blockquote>Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst & Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.<br />Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.</blockquote>
  
* 19:00 - 19:45 - '''"Zarządzanie sesją w aplikacjach internetowych"''' - Sławomir Rozbicki, PKO BP<blockquote>Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.<br/>Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.</blockquote>
+
* 19:00 - 19:45 - '''"Zarządzanie sesją w aplikacjach internetowych"''' - Sławomir Rozbicki, PKO BP<blockquote>Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.<br />Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.</blockquote>
  
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania
Line 1,043: Line 1,103:
 
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.<br>
 
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.<br>
  
[[Image:Secure2010.jpg | |center |Secure 2010]]
+
[[Image:Secure2010.jpg |center |Secure 2010]]
  
 
More information: http://secure.edu.pl/
 
More information: http://secure.edu.pl/
Line 1,158: Line 1,218:
 
You could join free, registration not required. Please invite all friends interested in security.
 
You could join free, registration not required. Please invite all friends interested in security.
  
=Partners=
 
 
Meeting(s): [[Image:ISSA_Poland.jpg  |center|upright=0.5  | ISSA Poland]]
 
 
Sponsor of OWASP Krakow meetings: [[Image:Logo.gif |center|upright=0.5 | Krakowski Park Technologiczny]]
 
 
[[Category:OWASP Chapter]]
 
[[Category:OWASP Chapter]]
 
[[Category:Europe]]
 
[[Category:Europe]]
 
+
__NOTOC__ <headertabs></headertabs>
__NOTOC__ <headertabs />
 

Latest revision as of 16:02, 4 January 2020



OWASP Poland logo.png

Who are we

The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is Daniel Krasnokucki. Acting Chapter Board members are: Michal Kurek, Wojciech Dworakowski, Alexander Antukh, Michał Olczak, Łukasz Gołygowski.

Current events

OWASP Poland Day - Oct 16 2019

Most accurate list of our events can be found at Meetup.

Call for Papers

If you wish to present your topic at OWASP, here is our Call for Papers form.

Chapter Supporters

OWASP Poland thanks its Chapter Supporters:

Softserve logo.jpg - Platinum Chapter Supporter

EY logo 150x150.png- Platinum Chapter Supporter


Radware logo.png- Platinum Chapter Supporter

Checkmarx logo OWASP.png- Platinum Chapter Supporter


Securing logo cmyk 150.png - Gold Chapter Supporter
KPMG logo.png - Silver Chapter Supporter
Bluesec.png - Silver Chapter Supporter


If your company wishes to support our chapter, please contact Alexander Antukh or Wojciech Dworakowski (terms and conditions: https://www.owasp.org/index.php/Membership).