This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP Day Mexico 2011/es"

From OWASP
Jump to: navigation, search
(oferta de parcialidades curso mobile)
m (Agenda: cambios menores en horarios de agenda)
Line 156: Line 156:
 
{| width="80%" class="t"
 
{| width="80%" class="t"
 
|-
 
|-
| height="17" width="14%" align="right" | 08:30 - 09:00
+
| height="17" width="14%" align="right" | 09:00 - 09:30
 
| bgcolor="#8595c2" align="CENTER" | '''Recepción'''
 
| bgcolor="#8595c2" align="CENTER" | '''Recepción'''
 
|-
 
|-
| height="17" width="14%" align="right" | 09:00 - 10:00  
+
| height="17" width="14%" align="right" | 09:30 - 10:00  
 
| bgcolor="#eeeeee" align="CENTER" | Ceremonia de Inauguración<br>'''Elio Ramos'''  ''Director de la carrera de Info Tec en el ITESM Aguascalientes'' e Invitados Especiales de Gobierno.
 
| bgcolor="#eeeeee" align="CENTER" | Ceremonia de Inauguración<br>'''Elio Ramos'''  ''Director de la carrera de Info Tec en el ITESM Aguascalientes'' e Invitados Especiales de Gobierno.
 
|-
 
|-
Line 192: Line 192:
 
| bgcolor="#eeeeee" align="CENTER" | Panel : Ley de protección de datos en México, ¿estamos listos para 2012? <br> '''Moderador: Betty Cardiel''' ''Gerente de Riesgo en Softtek ([http://www.linkedin.com/profile?viewProfile=&key=22110245&authToken=e6Un&authType=NAME_SEARCH&locale=en_US&srchindex=1&pvs=ps&goback=.fps_albertina+cardiel BIO])''
 
| bgcolor="#eeeeee" align="CENTER" | Panel : Ley de protección de datos en México, ¿estamos listos para 2012? <br> '''Moderador: Betty Cardiel''' ''Gerente de Riesgo en Softtek ([http://www.linkedin.com/profile?viewProfile=&key=22110245&authToken=e6Un&authType=NAME_SEARCH&locale=en_US&srchindex=1&pvs=ps&goback=.fps_albertina+cardiel BIO])''
 
|-
 
|-
| height="17" width="14%" align="right" | 18:15 - 19:00
+
| height="17" width="14%" align="right" | 18:15 - 18:45
 
| bgcolor="#cccccc" align="CENTER" | '''Cierre y Anuncio'''
 
| bgcolor="#cccccc" align="CENTER" | '''Cierre y Anuncio'''
 
|-
 
|-

Revision as of 04:33, 8 November 2011


OWASP Day Mexico 2011

Inicio

OWASP Day Mexico 2011 (Noviembre 10-11)

Seguridad "ciber social" y protección de datos personales en México

Este es el único evento en México especializado en seguridad en aplicaciones. México es uno de los países con mayor desarrollo de su ciber sociedad, con un buen alcance de Internet (Vea los CIA World Facts). Sin embargo, no hay la cultura cibernética necesaria para mantenerse protegido en las redes sociales, causando que seamos víctimas de robo de identidad fraude, phishing y más.

En este evento conocerá el estado de la ciber seguridad en México y las mejores practicas y herramientas (tanto de código abierto como comerciales), para protegerse o proteger a su empresa de estas amenazas, el evento está dirigido a:

  • Oficiales de Seguridad de la Información (CISO)
  • Auditores y personal responsable de el cumplimiento de regulaciones de TI
  • Personal y administradores de Seguridad
  • Desarrolladores de aplicaciones
  • Testers de Seguridad y aseguramiento de calidad (QA)
  • Administradores de Proyectos
  • Ejecutivos, Administradores y personal responsable del gobierno de TI
  • Profesionales de TI interesados en mejorar la seguridad de sus TIs

Registrate boton.png

Siga Nos

Follow us on Twitter Join our facebook group Share the LinkedIn Event Add us to your news feed
Use el tag #OWASPDayMexico para sus tweets (¿Que son loshashtags?) @OWASPDayMexico Twitter Feed (siga nos en Twitter!)


Equipo Coordinador

Juan Carlos Calderon Rojas
Coordinación General [email protected]
Albertina "Betty" Cardiel
Coordinación y Vinculación Empresarial [email protected]
Elio Ramos
Logística y Vinculación Empresarial [email protected]
Mark Bristow
Coordinación de conferencias OWASP [email protected]

Cursos/Talleres (Nov 10)

Registrate boton.png

Lista de Cursos

Mobile Security (Impartido en inglés)

Jason Rouse (Principal Consultant Cigital USA)
- Aprenda de la mano de uno de los mejores expertos en seguridad para teléfonos móbiles, que ha publicado artículos para el Ney York times, y constante presentador en conferencias de OWASP y RSA. Vea el temario completo aquí
- Horario: 10:00 AM - 6:00pm
- Costo: 7000 MXN pesos + IVA individual
- 5,000 MXN pesos + IVA en grupo de mínimo 5 personas
- Oportunidad de pago en 3 parcialidades en cualquier caso, solo envienos un correo a [email protected]

Mobile applications are becoming the heart of day-to-day activities for millions of people across the globe. This 1-day course introduces students to the mobile landscape and gives a solid overview of the threats and design goals inherent in secure mobile systems. Intended for a general audience, this course explains the basics of cellular networks, application loading, and secure design principles, and intends to arm students with the knowledge of both the largest mobile threats as well as the principles necessary to combat them. The course also introduces students to a number of the most popular mobile platforms and demonstrates various attacks.

Check Detailed Outline at Cigital

ASK FOR GROUPS DISCOUNT

Application Security Essentials (2,500 MXN pesos + IVA o 250 USD para extranjeros)

Ing. Luis Martinez Bacha (Ex-lider de programa de seguridad corporativo de Softtek)
- Aprenda las vulnerabilidades mas comunes en aplicaciones, como explotarlas para penetrar en los sistemas y como evitarlas. Este es el conocimiento mínimo indispensable para todo profesional de TI, dado que 80% de las vulnerabilidades explotadas por los hackers de hoy en día están en las aplicaciones.
- Horario: 10:00 AM - 6:00 PM

TEMARIO
I. Fundamentos de la Seguridad de la Información en las Organizaciones
 1. Arquitectura de Seguridad de Información
 2. Roles, competencias en la Infraestructura/Organización de Seguridad en empresas
 3. Políticas, estándares y procedimientos de seguridad
 4. Áreas de competencia de seguridad de TI
 5. Amenazas en la implementación de un programa de Administración de Seguridad de Información
 6. Respuesta a incidentes/emergencias de seguridad
II. Detección , Análisis y Evaluación de Vulnerabilidades dentro del Software (Ambientes Web)
 1. Introducción al WebApp Security
 2. Importancia del WebApp Security
 3. Vulnerabilidades de Session Management y Access Controls
 4. Vulnerabilidades de Inyección de Código:
  a. Cross-site Scripting
  b. SQL Injection
  c. Remote Command Execution
 5. Vulnerabilidades de Sever Intrusion
  a. Local File Inclusion
  b. Remote File Inclusion
 6. Otras vulnerabilidades:
  a. Path Traversal
  b. Logic Flaws
 7. Análisis y auditoría de código
 8. Ataques zero-day
 9. Metodología de Análisis.

Taller: Phishing attacks(1300 MXN pesos + IVA)

Jesus Muñoz (Gerente de Tecnología y Lead Trainer en Desarroll@)
Temario

1. Introducción 
2. Phishing Methods
3. Process of Phishing
4. ARP Poisoning for session hijacking
5. DNS Poisoning
6. False Hotmail and facebook pages
7. Live practice, phishing.
8. Anti-phishing tools


Requisitos: Ninguno, el equipo de cómputo lo proveera Desarroll@
Ubicación: Instalaciones Desarroll@, Av. Ciencia y Tecnología 102,Aguascalientes, México C.P. 20328 | +(52) 449 - 1533090
Horario: 11:00 - 1:00PM (tentativo, puede cambiar a horario vespertino)

Si le gustaría tener una sesión de entrenamiento adicional a las listadas aqui, por favor contactenos, podemos negociar y encontrarle un instructor adecuado

Conferencia (Nov 11)

Registrate boton.png

Agenda

Expositores nacionales e internacionales de renombre nos compartirán su experiencia sobre seguridad informática y nos enriquecerán con información sobre la organización OWASP
Nota: Algunos temas o presentadores marcados como "por confirmar" podrían cambiar

09:00 - 09:30 Recepción
09:30 - 10:00 Ceremonia de Inauguración
Elio Ramos Director de la carrera de Info Tec en el ITESM Aguascalientes e Invitados Especiales de Gobierno.
10:00 - 10:45 Conferencia de Apertura: ¿Que es OWASP?
Kuai Hinojosa Miembro del comité de Educacion de OWASP y Senior Consultant en Foundstone, División de McAfee
10:45 - 11:00 Coffee Break
11:00 - 12:00 Ciber-crimen y ciber-seguridad en México
Ing. Alejandro Reyes Plata Subdirector de Respuesta a Incidentes de Seguridad Informática de Policia Federal e integrante del CERT-MX
12:00 - 13:00 Proteccion de datos personales en Mexico
Ivonne Muñoz Consultora en Derecho Informatico para Gobierno e industria privada y Autora del Libro: Delitos Informáticos en México, 10 años después (2010)
13:00 - 14:00 Receso para Comida
14:00 - 15:00 Resultados de Estudio Sobre Phishing en México
M.C. Helios Mier Miembro de la IEEE y CRIPTORED
15:00 - 16:00 Seguridad para Móviles (Smartphones)
Lic. Alexandro Fernandez CISSP, CISA, CISM, ISSPCS, CEH, ECSA, ISO 27001 LA, COBIT Senior Security Specialist at Sm4rt security services S.A. de C.V.
16:00 - 16:15 Coffee Break
16:15 - 17:15 Seguridad 2.0
Pablo Lugo Ex-Gerente de auditoria corporativa de sistemas para Walmart México y Latinoamérica
17:15 - 18:15 Panel : Ley de protección de datos en México, ¿estamos listos para 2012?
Moderador: Betty Cardiel Gerente de Riesgo en Softtek (BIO)
18:15 - 18:45 Cierre y Anuncio
   
21:00 - .. : .. Evento Social


Inscripción

500 pesos + IVA Público en General
250 pesos + IVA Miembros de OWASP
250 pesos + IVA Estudiantes

Registrate boton.png


Pero... ¿Porque tan barato, este es un evento nacional con expositores internacionales?

  1. OWASP es una organización sin ánimo de lucro y solo desea cubrir los costos del evento
  2. Estamos buscando patrocinadores que nos ayuden a traer grandes expositores para usted
  3. Queremos promover la seguridad de aplicaciones en las compañías mexicanas y atraer tantos profesionales de TI, desarrolladores y dueños de empresas de todos tamaños como sea posible, así asistirán 3 o 5 profesionales de la empresa en ves de solo uno.


Considere atender a alguna de nuestras sesiones de entrenamiento.

Sede

Instituto Tecnológico de Estudios Superiores de Monterrey (ITESM) campus AGS

El OWASP Day México 2011 se llevará a cabo en el Tecnológico de Monterrey (ITESM) Aguascalientes, Mexico.


El Tecnológico de Monterrey es actualmente un sistema universitario multicampus con recintos académicos en las diferentes regiones del país.

El prestigio que el Tecnológico de Monterrey gozó desde sus inicios, no sólo por su calidad académica sino también por la cultura emprendedora, de trabajo, de eficiencia y de responsabilidad que fomenta en sus estudiantes, motivó a sus egresados, provenientes de diferentes regiones de México, a promover la presencia del Tecnológico de Monterrey en sus ciudades de origen.

Lo anterior ha permitido percibir las diferentes necesidades regionales y formar profesionistas capaces de resolverlas, sin desarraigarlos de su lugar de origen; además, dado que el Tecnológico de Monterrey es un sistema con cobertura nacional, ha aceptado su responsabilidad de dar una respuesta válida a importantes retos del país.

Algunos de los egresados del Tecnológico de Monterrey son directivos de exitosas empresas de México y de Latinoamérica; por otra parte, es cada vez mayor la presencia de los egresados en puestos destacados del gobierno y de la administración pública.”

Patrocinadores

Patrocinadores

Patrocinadores Oro

Cigital OWASP.GIF | Nodus.png
 

Patrocinadores Plata

Sm4rt logo.jpg

Patrocinadores Bronce

 
 

Aun estamos solicitando patrocinadores para la conferencia. Los lugares se están acabando pronto !contáctenos hoy!. Mire los beneficios
ODM Sponsor Spanish Icon.jpg

Ubicación

Viajando a Aguascalientes México

Aguascalientes tiene el aeropuerto internacional Lic Jesus Teran con vuelos directos a la ciudad de México (MEX), Tijuana (TIJ), Los Angeles International (LAX), Houston International (HIA) y Dallas Fort Worth (DFW).

Ubicación de la ciudad

Aguascalientes, esta ubicado en el corazón de México, 5 horas (en auto) al norte de la ciudad de Mexico y 2.5 horas de la ciudad de Guadalajara.

Mapa en Google

Ubicación del ITESM

Esta localizado en el noroeste de la ciudad

Google Map