|
|
(93 intermediate revisions by 5 users not shown) |
Line 1: |
Line 1: |
− | {{Chapter Template | + | {{Inactive Chapter}} |
| + | |
| + | <!-- komentar --> |
| + | {{Chapter Template |
| |chaptername=Slovenia | | |chaptername=Slovenia |
− | |extra=The chapter leader is [mailto:[email protected] Stanka Salamun.]|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Slovenia | + | |extra=The chapter leader position is '''OPEN'''.|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-Slovenia |
− | }}. <br><br> <paypal>Slovenia</paypal>. <br>
| + | }} |
− | | + | __NOTOC__ |
− | <big>'''OWASP Slovenia at OTS 2010 conference''' </big>
| + | <headertabs/> |
− | Free tickets: http://owaspsloots2010.eventbrite.com or http://owaspslo.eventbrite.com
| + | [[Category:Europe]] |
− | <br>I am glad to announce that this year OWASP Slovenia Chapter is taking care of the Appsec section at
| |
− | OTS 2010 conference (http://cot.uni-mb.si/ots2010/Program.html).
| |
− | <br>On June 16th, at 16:15, we will proudly present the following topics:
| |
− | <br>
| |
− | - Marko Hölbl: Pasti pri vgradnji kriptografije v aplikacijski svet
| |
− | - Milan Gabor: Slovenske spletne aplikacije imajo »TALENT«
| |
− | - Jure Škofič: "Race condition" - Ko želva stavi na srečo, zajec pa na "symlink" napad
| |
− | - Edvard Šilc: Telesni skenerji na slovenskih letališčih
| |
− | <br>At the same day OWASP Slovenia members are also '''kindly invited to attend the OTS 2010 from 13.30, with no charge''': at
| |
− | 13:30 there will be a very interesting keynote (in English), presented by Robin Wilton, titled "What's the value of your
| |
− | Digital Identity". At 14:30 there will be a section "Izmenjava, hramba in obdelava podatkov". Please bring your free
| |
− | "Eventbrite" ticket with you (http://owaspsloots2010.eventbrite.com or http://owaspslo.eventbrite.com)! <br>
| |
− | | |
− | ==== O OWASP ====
| |
− | | |
− | <font color="#0000ff">OWASP (Open Web Application Security Project) je odprta, globalna, brezplačna in neprofitna skupnost, ki se posveča dvigovanju varnostnega nivoja programske opreme.Poslanstvo OWASP je seznanjanje in osveščanje javnosti o pomembnosti aplikacijske varnosti in primernih načinih zavarovanja. Posameznikom in organizacijam želimo omogočiti, da glede dejanskih varnostnih tveganj programske opreme sprejemajo informirane odločitve. <br><br></font><br>Pridružite se OWASP Slovenia: https://lists.owasp.org/mailman/listinfo/owasp-Slovenia . Brezplačne vstopnice za naslednje OWASP Slovenija srečanje: http://owaspslo.eventbrite.com
| |
− | | |
− | Skupnosti OWASP se lahko pridruži kdorkoli. Vsa gradiva so dostopna z uporabo brezplačne licence. Fundacija OWASP zagotavlja razpoložljivost in podporo delovanja s pomočjo posameznikov, organizacij in akademskih institucij.
| |
− | | |
− | Naslednje srečanje: OWASP Slovenija na OTS 2010, Jun 16 2010, Maribor (http://owaspsloots2010.eventbrite.com)
| |
− | | |
− | ==== News ====
| |
− | | |
− | <big>'''OWASP Slovenia at OTS 2010 conference''' </big> | |
− | | |
− | Free tickets: http://owaspsloots2010.eventbrite.com or http://owaspslo.eventbrite.com
| |
− | | |
− | <br>I am glad to announce that this year OWASP Slovenia Chapter is taking care of the Appsec section at OTS 2010 conference (http://cot.uni-mb.si/ots2010/Program.html).
| |
− | | |
− | On June 16th, at 16:15, we will proudly present the following topics:
| |
− | | |
− | <br>
| |
− | | |
− | - Marko Hölbl: Pasti pri vgradnji kriptografije v aplikacijski svet
| |
− | - Milan Gabor: Slovenske spletne aplikacije imajo »TALENT«
| |
− | - Jure Škofič: "Race condition" - Ko želva stavi na srečo, zajec pa na "symlink" napad
| |
− | - Edvard Šilc: Telesni skenerji na slovenskih letališčih
| |
− | | |
− | <br>At the same day OWASP Slovenia members are also kindly invited to attend the OTS 2010 from 13.30, with no charge: at 13:30 there will be a very interesting keynote (in English), presented by Robin Wilton, titled "What's the value of your Digital Identity". At 14:30 there will be a section "Izmenjava, hramba in obdelava podatkov". Please bring your free "Eventbrite" ticket with you (http://owaspsloots2010.eventbrite.com or http://owaspslo.eventbrite.com)! <br>
| |
− | | |
− | <br>
| |
− | | |
− | ==== Meeting Locations ====
| |
− | | |
− | *L1: Maribor:
| |
− | | |
− | '''Location:''' UNIVERSITY OF MARIBOR, Faculty of Electrical Engineering and Computer Science (FERI), Smetanova 16, 2000 Maribor, <br>Classroom G2-P2 BETA (entrance from Koroška cesta) <br>'''When:''' June 16 2010 13:30 <br><br>
| |
− | | |
− | *L2: Ljubljana:
| |
− | | |
− | '''Location:''' HERMES SoftLab, Litijska 51, Ljubljana, room "Postojnska jama" <br>'''When:''' September 2010 <br>
| |
− | | |
− | ==== How Can You Help? ====
| |
− | | |
− | If you can help and would like to raise the visibility of application security in your company by supporting our 100% volunteer efforts, simply contact Chapter Leader. <br><br>
| |
− | | |
− | <br>To be a SPEAKER at a future meeting simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.
| |
− | | |
− | <br>
| |
− | | |
− | ==== Meeting Archive ====
| |
− | | |
− | === Ljubljana Premiere: Ljubljana, Thursday, Feb 25 2010, 16:00 ===
| |
− | <hr>
| |
− | Feb 25 2010, 16:00, Ljubljana, Thursday
| |
− | <br><font color="#008000">Drink and snacks were kindly provided by our host, '''HERMES SoftLab'''.</font>
| |
− | <br><big><br>'''Agenda: <br>'''</big>
| |
− |
| |
− | *[[Media:OWASP_Slovenia_introduction_LJ_slides.pdf|Introduction to OWASP (Slides)]]
| |
− | *Tadej Vodopivec, HERMES SoftLab: '''Who's drinking, who's paying ...''' for web application security?
| |
− | <font color="#0000ff">'''Kdo pije, kdo plača... '''za varnost spletnih aplikacij? </font>[[Media:OWASP_TadejVodopivec_SDL.pdf|(Slides)]]
| |
− | <br>
| |
− | Nekoliko podrobneje se bomo spustili v primer življenskega cikla razvoja spletnih aplikacij, ki nam ponuja
| |
− | številne možnosti za varnostne spodrsljaje različnih vrst. Dotaknili se bomo tudi poslovnih odnosov med
| |
− | deležniki – naročniki, izvajalci, skupnostjo in drugimi, ki sodelujejo pri nastajanju spletne aplikacije.
| |
− | S tem bomo poglobili svoje razumevanje dejstva, da je naravno stanje spletne aplikacije ne-varnost in spoznanje,
| |
− | da je varnost spletne aplikacije posledica dodatnega napora, ki ga mora nekdo plačati (ali darovati).
| |
− | Pogledali si bomo priporočila, kako odgovorno ravnati, da bo vložek v varnost čim učinkoviteje izkoriščen.
| |
− | | |
− | <br>On special request we will repeat one of our lectures:
| |
− | | |
− | *Luka Treiber, ACROS: '''"White Hat" confession: '''How I got that precious file from your computer (demo)
| |
− | | |
− | <font color="#0000ff">'''Izpoved "white hat" hekerja: '''Kako sem dobil tisto dragoceno datoteko z vašega računalnika (demo) [[Media:OWASP_LukaTreiber_Whitehack.pdf|Slides]]</font>
| |
− | | |
− | <br>
| |
− | | |
− | Ali se vam zdi vaš spletni brskalnih včasih muhast? Imata zapleten, neiskren odnos?
| |
− | Morda pa raje pošilja podatke kot pa jih prejema.
| |
− |
| |
− | Sploh veste, kaj počne vaš spletni brskalnik? Brska. Kje brska? Za vašim hrbtom.
| |
− |
| |
− | Obstaja vsaj 5 razlogov, zakaj lahko posumite, da vas vaš spletni brskalnik vara:
| |
− | 5: sistemski dnevnik je prazen ali pa dolgočasen,
| |
− | 4: vaš antivirus se oglaša le med posodobitvami,
| |
− | 3: ničesar ne sumite,
| |
− | 2: za božič so se vam izpolnile vse želje, čeprav ste pozabili poslati seznam,
| |
− | 1: v lanskem letu ste brskali po spletu.
| |
− |
| |
− | Ali je res, da imate spletni brskalnik zato, da z njim brskate po spletu?
| |
− | Ali da splet brska po vašem računalniku?
| |
− | Odgovore pozna vaš »white hat« heker.
| |
− | | |
− | <br><br>
| |
− | | |
− | === Initial meeting: Maribor, Wednesday, Jan 27 2010, 16:00 ===
| |
− | | |
− | University of Maribor, FERI (classroom G2-P2 BETA), Smetanova 16, 2000 Maribor
| |
− | | |
− | <font color="#008000">Drink and snacks were kindly provided by '''Laboratorij za podatkovne tehnologije''' from FERI, UM.</font>
| |
− | | |
− | <br><big><br>'''Agenda: <br>'''</big>
| |
− | | |
− | *dr. Mitja Lenič, NKBM: '''The challenges of securing application settings and infrastructure data'''
| |
− | | |
− | <font color="#0000ff">Izzivi varovanja aplikacijskih nastavitev in infrastrukturnih podatkov </font>([[Media:OWASP-Lenic-Final.pdf|slides]])
| |
− | | |
− | <br>
| |
− | | |
− | *Luka Treiber, ACROS: '''"White Hat" confession: How I got that precious file from your computer '''(demo)
| |
− | | |
− | <font color="#0000ff">Izpoved "white hat" hekerja: Kako sem dobil tisto dragoceno datoteko z vašega računalnika (demo)</font>
| |
− | | |
− | <br>Reviji Sistem se zahvaljujemo za objavo novice o ustanovitvi OWASP, Chapter Slovenija.
| |
− | | |
− | __NOTOC__ <headertabs />
| |
Welcome to the Slovenia chapter homepage. The chapter leader position is OPEN.