This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Spain"

From OWASP
Jump to: navigation, search
Line 1: Line 1:
{{Chapter Template|chaptername=Spain|extra=The chapter president is [mailto:[email protected] Vicente Aguilera Díaz] (CISA, CISSP, ITIL, CEH Instructor, ECSP Instructor, OPSA, OPST)
+
http://www.textcnatre.com
 +
{{Chapter Template|chaptername=Spain|extra=The chapter president is [mailto:[email protected] Vicente Aguilera Díaz] (CISA, CISSP, ITIL, CEH Instructor, ECSP Instructor, OPSA, OPST)
 
<paypal>Spain</paypal>
 
<paypal>Spain</paypal>
 
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-spain|emailarchives=http://lists.owasp.org/pipermail/owasp-spain}}
 
|mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-spain|emailarchives=http://lists.owasp.org/pipermail/owasp-spain}}
Line 6: Line 7:
  
  
  '''<font>22/05/2009 - Gran éxito de asistentes a nuestro V OWASP Spain Chapter Meeting</font>'''
+
  '''<font>22/05/2009 - Gran éxito de asistentes a nuestro V OWASP Spain Chapter Meeting</font>'''
 
<table>
 
<table>
 
<tr>
 
<tr>
 
<td valign="top" align="justify">
 
<td valign="top" align="justify">
El pasado viernes 15 de mayo tuvo lugar en Barcelona (Sala de Actos del Ateneu Barcelonès) nuestro V OWASP Spain Chapter Meeting. El evento tuvo una gran acogida, como lo demuestra los casi 200 asistentes que tuvieron el placer de disfrutar de unas ponencias de gran calidad:<br>
+
El pasado viernes 15 de mayo tuvo lugar en Barcelona (Sala de Actos del Ateneu Barcelonès) nuestro V OWASP Spain Chapter Meeting. El evento tuvo una gran acogida, como lo demuestra los casi 200 asistentes que tuvieron el placer de disfrutar de unas ponencias de gran calidad:<br>
  
* <i>Sintonizar la función de seguridad con el negocio</i>. Alberto Partida. [http://www.sans.org SANS Institute].
+
* <i>Sintonizar la función de seguridad con el negocio</i>. Alberto Partida. [http://www.sans.org SANS Institute].
* <i>LDAP Injection & Blind LDAP Injection</i>. José María Alonso. [http://www.informatica64.com Informática 64].
+
* <i>LDAP Injection & Blind LDAP Injection</i>. José María Alonso. [http://www.informatica64.com Informática 64].
* <i>Gestión de Incidentes de Seguridad Web en la Brigada de Investigación Tecnológica</i>. Jorge Martín. [http://www.policia.es Cuerpo Nacional de Policía].
+
* <i>Gestión de Incidentes de Seguridad Web en la Brigada de Investigación Tecnológica</i>. Jorge Martín. [http://www.policia.es Cuerpo Nacional de Policía].
* <i>Extensión de módulos de pruebas de seguridad de la herramienta WebGoat de OWASP</i>. Daniel Cabezas. [http://www.ey.com Ernst & Young].
+
* <i>Extensión de módulos de pruebas de seguridad de la herramienta WebGoat de OWASP</i>. Daniel Cabezas. [http://www.ey.com Ernst & Young].
 
<br>
 
<br>
Y una mesa redonda sobre la temática <i>"Escenario actual de la seguridad en las aplicaciones Web"</i> en la que participaron, además de los ponentes, los siguientes invitados:<br>
+
Y una mesa redonda sobre la temática <i>"Escenario actual de la seguridad en las aplicaciones Web"</i> en la que participaron, además de los ponentes, los siguientes invitados:<br>
  
* Francesc Rovirosa Raduà. [http://www.uoc.edu Universitat Oberta de Catalunya].
+
* Francesc Rovirosa Raduà. [http://www.uoc.edu Universitat Oberta de Catalunya].
* Gabriel Martí. [http://www.ati.es ATI].
+
* Gabriel Martí. [http://www.ati.es ATI].
 
<br>
 
<br>
Las presentaciones de la jornada así como algunas fotografías se encuentra disponibles [http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings aquí].
+
Las presentaciones de la jornada así como algunas fotografías se encuentra disponibles [http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings aquí].
 
</td></tr>
 
</td></tr>
 
</table>  
 
</table>  
Line 32: Line 33:
 
<tr>
 
<tr>
 
<td valign="top" align="justify">
 
<td valign="top" align="justify">
La revista RedSeguridad publica en su número 38 (enero de 2009), una entrevista a Vicente Aguilera acerca de la labor de OWASP y más concretamente de las actividades de nuestro capítulo.<br>
+
La revista RedSeguridad publica en su número 38 (enero de 2009), una entrevista a Vicente Aguilera acerca de la labor de OWASP y más concretamente de las actividades de nuestro capítulo.<br>
  
 
La entrevista, en formato PDF, se encuentra disponible para su descarga:
 
La entrevista, en formato PDF, se encuentra disponible para su descarga:
Line 40: Line 41:
 
<br>
 
<br>
 
<br>
 
<br>
  '''<font>01/02/2009 - En mayo, nuevo evento de nuestro capítulo</font>'''
+
  '''<font>01/02/2009 - En mayo, nuevo evento de nuestro capítulo</font>'''
  
El próximo mes de mayo se llevará a cabo en Barcelona un nuevo evento del capítulo español de OWASP.<br>
+
El próximo mes de mayo se llevará a cabo en Barcelona un nuevo evento del capítulo español de OWASP.<br>
  
La agenda y detalles del evento se anunciarán en los próximos días en esta página y en la [http://lists.owasp.org/mailman/listinfo/owasp-spain lista de correo] oficial del capítulo.<br>  
+
La agenda y detalles del evento se anunciarán en los próximos días en esta página y en la [http://lists.owasp.org/mailman/listinfo/owasp-spain lista de correo] oficial del capítulo.<br>  
  
Si desea participar como <b>ponente</b>, por favor, [mailto:[email protected] envíenos] la siguiente información:<br>
+
Si desea participar como <b>ponente</b>, por favor, [mailto:[email protected] envíenos] la siguiente información:<br>
 
* Nombre completo del ponente<br>
 
* Nombre completo del ponente<br>
* Título de la ponencia<br>
+
* Título de la ponencia<br>
* Breve descripción de la ponencia<br>
+
* Breve descripción de la ponencia<br>
* Breve biografía del ponente<br>
+
* Breve biografía del ponente<br>
 
<br>
 
<br>
 
Si desea colaborar como <b>patrocinador</b>, por favor, contacte con [mailto:[email protected] Vicente Aguilera] para conocer las distintas posibilidades de patrocinio.<br>
 
Si desea colaborar como <b>patrocinador</b>, por favor, contacte con [mailto:[email protected] Vicente Aguilera] para conocer las distintas posibilidades de patrocinio.<br>
 
<br>
 
<br>
Si desea reservar su plaza en el evento, por favor, [mailto:[email protected] envíe] un correo indicando en el asunto del mensaje la palabra "INSCRIPCIÓN".
+
Si desea reservar su plaza en el evento, por favor, [mailto:[email protected] envíe] un correo indicando en el asunto del mensaje la palabra "INSCRIPCIÓN".
 
<br>
 
<br>
 
<br>
 
<br>
Line 60: Line 61:
 
== Noticias anteriores ==
 
== Noticias anteriores ==
  
Si lo desea, puede consultar las noticias publicadas en años anteriores: [http://www.owasp.org/index.php/Spain/News#Local_News_2008 2008] [http://www.owasp.org/index.php/Spain/News#Local_News_2007 2007]
+
Si lo desea, puede consultar las noticias publicadas en años anteriores: [http://www.owasp.org/index.php/Spain/News#Local_News_2008 2008] [http://www.owasp.org/index.php/Spain/News#Local_News_2007 2007]
 
<br><br>
 
<br><br>
  
Line 66: Line 67:
  
  
<center><b>Los meetings son GRATUITOS y abiertos al público</b></center>
+
<center><b>Los meetings son GRATUITOS y abiertos al público</b></center>
 
  '''V OWASP Spain Chapter Meeting: 15 de mayo de 2009'''
 
  '''V OWASP Spain Chapter Meeting: 15 de mayo de 2009'''
  
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro V Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
+
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro V Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/d/de/Spain_20090515_2_thumb.png]<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/d/de/Spain_20090515_2_thumb.png]<br><br>
  
 
  '''IV OWASP Spain Chapter Meeting: 21 de noviembre de 2008'''
 
  '''IV OWASP Spain Chapter Meeting: 21 de noviembre de 2008'''
  
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro IV Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
+
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro IV Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/8/8f/Owasp_spain_thumb.png]<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/8/8f/Owasp_spain_thumb.png]<br><br>
  
 
  '''III OWASP Spain Chapter Meeting: 14 de marzo de 2008'''
 
  '''III OWASP Spain Chapter Meeting: 14 de marzo de 2008'''
  
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro III Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
+
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro III Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/a/a3/IMG_0384_thumb.png]<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/a/a3/IMG_0384_thumb.png]<br><br>
  
 
  '''II OWASP Spain Chapter Meeting: 6 de julio de 2007'''
 
  '''II OWASP Spain Chapter Meeting: 6 de julio de 2007'''
  
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro II Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
+
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro II Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/5/5d/IMG_0005-thumb.jpg]<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/5/5d/IMG_0005-thumb.jpg]<br><br>
  
 
  '''I OWASP Spain Chapter Meeting: 16 de junio de 2006'''
 
  '''I OWASP Spain Chapter Meeting: 16 de junio de 2006'''
  
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro I Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
+
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings Descarga] las presentaciones ofrecidas en nuestro I Congreso, así como algunas fotografías, desde la sección [[Spain/Meetings]].<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/0/06/IMG_3154-thumb.jpg]<br><br>
 
[http://www.owasp.org/index.php/Spain/Meetings#Local_Meetings http://www.owasp.org/images/0/06/IMG_3154-thumb.jpg]<br><br>
  
Line 96: Line 97:
  
  
  '''Especificación de Requisitos Legales para Aplicaciones Web'''
+
  '''Especificación de Requisitos Legales para Aplicaciones Web'''
  
La finalidad del proyecto es extraer aquellos aspectos de la legislación española que tienen repercusión sobre la especificación de requisitos de las aplicaciones Web, y construir una [http://www.owasp.org/index.php/Spain/Projects/Requerimientos_Legales "Especificación de Requisitos Legales para Aplicaciones Web"].<br>
+
La finalidad del proyecto es extraer aquellos aspectos de la legislación española que tienen repercusión sobre la especificación de requisitos de las aplicaciones Web, y construir una [http://www.owasp.org/index.php/Spain/Projects/Requerimientos_Legales "Especificación de Requisitos Legales para Aplicaciones Web"].<br>
  
Proyecto liderado por: Evangelino Valverde Álvarez<br>
+
Proyecto liderado por: Evangelino Valverde Álvarez<br>
 
<br>
 
<br>
Para más información, [http://www.owasp.org/index.php/Spain/Projects/Requerimientos_Legales consultar] la página del proyecto.<br>
+
Para más información, [http://www.owasp.org/index.php/Spain/Projects/Requerimientos_Legales consultar] la página del proyecto.<br>
  
  
  '''¿Ideas?'''
+
  '''¿Ideas?'''
  
Si tienes iniciativas que consideras interesantes, te animamos a proponerlas en nuestra [http://lists.owasp.org/mailman/listinfo/owasp-spain lista de correo] o envíanos un [mailto:[email protected] e-mail] si quieres comentárnosla previamente.<br>
+
Si tienes iniciativas que consideras interesantes, te animamos a proponerlas en nuestra [http://lists.owasp.org/mailman/listinfo/owasp-spain lista de correo] o envíanos un [mailto:[email protected] e-mail] si quieres comentárnosla previamente.<br>
  
¡Ayúdanos a crear nuevos proyectos con iniciativas locales!.<br>
+
¡Ayúdanos a crear nuevos proyectos con iniciativas locales!.<br>
 
<br>
 
<br>
  
Line 124: Line 125:
 
<td>
 
<td>
 
<p align="justify">
 
<p align="justify">
La Universitat Oberta de Catalunya UOC tiene como objetivo primordial que cada persona pueda satisfacer sus necesidades de aprendizaje con el máximo acceso al conocimiento. Con esta finalidad, la UOC utiliza de forma intensiva las tecnologías de la información y de la comunicación (TIC) y ofrece un modelo educativo basado en la personalización y el apoyo permanente al alumno. Por ello el Área de Sistemas de la Información inició un plan de apoyo y mejora de la seguridad de las aplicaciones web, especialmente en el área de la comunicación y aprendizaje del estudiante.</p>
+
La Universitat Oberta de Catalunya UOC tiene como objetivo primordial que cada persona pueda satisfacer sus necesidades de aprendizaje con el máximo acceso al conocimiento. Con esta finalidad, la UOC utiliza de forma intensiva las tecnologías de la información y de la comunicación (TIC) y ofrece un modelo educativo basado en la personalización y el apoyo permanente al alumno. Por ello el Área de Sistemas de la Información inició un plan de apoyo y mejora de la seguridad de las aplicaciones web, especialmente en el área de la comunicación y aprendizaje del estudiante.</p>
<i>Francesc Rovirosa Raduà</i><br>
+
<i>Francesc Rovirosa Raduà</i><br>
<i>Responsable de Seguretat Tecnològica de la UOC</i>
+
<i>Responsable de Seguretat Tecnològica de la UOC</i>
 
</td>
 
</td>
 
<td valign="top">
 
<td valign="top">
Line 146: Line 147:
 
<td>
 
<td>
 
<p align="justify">
 
<p align="justify">
Los entornos Web se han convertido en el principal foco de ataque a los sistemas informáticos de las organizaciones. Consciente de este hecho, el Área de Tecnología y Comunicaciones de la UCLM arrancó en enero de 2008 un plan de mejora de la seguridad,  centrado específicamente en las aplicaciones Web. Durante el diseño de este plan, los proyectos de la OWASP han aportado respuestas a cada una de nuestras preguntas,  hasta el punto de convertirse en nuestra principal fuente de documentación.</p>
+
Los entornos Web se han convertido en el principal foco de ataque a los sistemas informáticos de las organizaciones. Consciente de este hecho, el Área de Tecnología y Comunicaciones de la UCLM arrancó en enero de 2008 un plan de mejora de la seguridad,  centrado específicamente en las aplicaciones Web. Durante el diseño de este plan, los proyectos de la OWASP han aportado respuestas a cada una de nuestras preguntas,  hasta el punto de convertirse en nuestra principal fuente de documentación.</p>
<i>Evangelino Valverde Álvarez</i><br>
+
<i>Evangelino Valverde Álvarez</i><br>
<i>Analista de Sistemas del Área de Tecnología y Comunicaciones de la UCLM</i>
+
<i>Analista de Sistemas del Área de Tecnología y Comunicaciones de la UCLM</i>
 
</td>
 
</td>
 
<td valign="top">
 
<td valign="top">
Line 161: Line 162:
 
==== Agradecimientos ====
 
==== Agradecimientos ====
  
El capítulo español de OWASP quiere expresar desde aquí su agradecimiento a todos aquellos que han colaborado en nuestros congresos.
+
El capítulo español de OWASP quiere expresar desde aquí su agradecimiento a todos aquellos que han colaborado en nuestros congresos.
 
<br><br>
 
<br><br>
 
A nuestros ponentes:
 
A nuestros ponentes:
Line 167: Line 168:
 
<ul>
 
<ul>
 
<li>Alberto Partida. Miembro del Consejo Asesor. [http://www.sans.org SANS Institute]</li>
 
<li>Alberto Partida. Miembro del Consejo Asesor. [http://www.sans.org SANS Institute]</li>
<li>José María Alonso Cebrián. Consultor de Seguridad. [http://www.informatica64.com Informática 64]</li>
+
<li>José María Alonso Cebrián. Consultor de Seguridad. [http://www.informatica64.com Informática 64]</li>
<li>Jorge Martín. Inspector. Jefe del Grupo de Seguridad Lógica. [http://www.policia.es Cuerpo Nacional de Policía]</li>
+
<li>Jorge Martín. Inspector. Jefe del Grupo de Seguridad Lógica. [http://www.policia.es Cuerpo Nacional de Policía]</li>
<li>Francesc Rovirosa Raduà. Responsable de Seguridad Tecnológica. [http://www.uoc.edu Universitat Oberta de Catalunya]</li>
+
<li>Francesc Rovirosa Raduà. Responsable de Seguridad Tecnológica. [http://www.uoc.edu Universitat Oberta de Catalunya]</li>
<li>Gabriel Martí. Responsable de los servicios ATInet. [http://www.ati.es ATI]</li>
+
<li>Gabriel Martí. Responsable de los servicios ATInet. [http://www.ati.es ATI]</li>
<li>José Ramón Palanco, CEO. Hazent Systems</li>
+
<li>José Ramón Palanco, CEO. Hazent Systems</li>
<li>Jesús Olmos González, Auditor Senior. [http://www.isecauditors.com Internet Security Auditors]</li>
+
<li>Jesús Olmos González, Auditor Senior. [http://www.isecauditors.com Internet Security Auditors]</li>
<li>Simón Roses Femerling, ACE Security Services. [http://www.microsoft.com Microsoft]</li>
+
<li>Simón Roses Femerling, ACE Security Services. [http://www.microsoft.com Microsoft]</li>
<li>Christian Martorella, Responsable de Auditoría. [http://www.s21sec.com S21sec]</li>
+
<li>Christian Martorella, Responsable de Auditoría. [http://www.s21sec.com S21sec]</li>
<li>Raúl Siles, Consultor de Seguridad independiente. [http://raulsiles.com raulsiles.com]. Instructor de [http://www.sans.org SANS Institute]</li>
+
<li>Raúl Siles, Consultor de Seguridad independiente. [http://raulsiles.com raulsiles.com]. Instructor de [http://www.sans.org SANS Institute]</li>
<li>Iñaki López/Daniel Cabezas, Responsables del Laboratorio de Seguridad Avanzada. [http://www.ey.com/global/content.nsf/Spain/Home Ernst & Young]</li>
+
<li>Iñaki López/Daniel Cabezas, Responsables del Laboratorio de Seguridad Avanzada. [http://www.ey.com/global/content.nsf/Spain/Home Ernst & Young]</li>
<li>Luis Calero, Director Técnico. [http://www.pentest.es Pentest Consultores]</li>
+
<li>Luis Calero, Director Técnico. [http://www.pentest.es Pentest Consultores]</li>
<li>Luís Rodriguez Berzosa, Responsable del laboratorio software. [http://www.als-es.com/ Application LifeCycle Solutions]</li>
+
<li>Luís Rodriguez Berzosa, Responsable del laboratorio software. [http://www.als-es.com/ Application LifeCycle Solutions]</li>
<li>Pedro Sánchez, Responsable de Seguridad. [http://www.atca.es ATCA]</li>
+
<li>Pedro Sánchez, Responsable de Seguridad. [http://www.atca.es ATCA]</li>
 
<li>Jaime Blasco, Responsable de Seguridad. [http://www.eazel.es Eazel]</li>
 
<li>Jaime Blasco, Responsable de Seguridad. [http://www.eazel.es Eazel]</li>
 
<li>Roger Carhuatocto, NeS & DTM Product Manager. [http://www.netfocus.es NetFocus]</li>
 
<li>Roger Carhuatocto, NeS & DTM Product Manager. [http://www.netfocus.es NetFocus]</li>
 
<li>Albert Puigsech, Auditor Senior. [http://www.isecauditors.com Internet Security Auditors]</li>
 
<li>Albert Puigsech, Auditor Senior. [http://www.isecauditors.com Internet Security Auditors]</li>
<li>Javier Fernández-Sanguino, Consultor. [http://www.germinus.com Germinus]</li>
+
<li>Javier Fernández-Sanguino, Consultor. [http://www.germinus.com Germinus]</li>
<li>Carles Fragoso i Mariscal, Técnico de Seguridad de [http://www.cesca.es CESCA]</li>
+
<li>Carles Fragoso i Mariscal, Técnico de Seguridad de [http://www.cesca.es CESCA]</li>
 
<li>Jess Garcia, CEO de [http://www.jessland.net Jessland Security Services] e instructor de [http://www.sans.org SANS Institute]</li>
 
<li>Jess Garcia, CEO de [http://www.jessland.net Jessland Security Services] e instructor de [http://www.sans.org SANS Institute]</li>
 
</ul>
 
</ul>
Line 203: Line 204:
 
</ul>
 
</ul>
 
<br>
 
<br>
Y, por supuesto, a todos nuestros miembros y quienes nos acompañan en cada congreso.
+
Y, por supuesto, a todos nuestros miembros y quienes nos acompañan en cada congreso.
 
<br>
 
<br>
 
<br>
 
<br>
  
==== Sobre el capítulo de España ====
+
==== Sobre el capítulo de España ====
  
 
== Patrocinadores ==
 
== Patrocinadores ==
 
<table width="100%">
 
<table width="100%">
 
<tr>
 
<tr>
<td>Patrocinador del capítulo:</td>
+
<td>Patrocinador del capítulo:</td>
 
<td></td>
 
<td></td>
<td>Número de miembros: <b>312</b>
+
<td>Número de miembros: <b>312</b>
 
</td>
 
</td>
 
</tr>
 
</tr>
Line 221: Line 222:
 
</td>
 
</td>
 
<td></td>
 
<td></td>
<td valign=top>[https://lists.owasp.org/mailman/listinfo/owasp-spain Suscríbase] a nuestra lista de correo.</td>
+
<td valign=top>[https://lists.owasp.org/mailman/listinfo/owasp-spain Suscríbase] a nuestra lista de correo.</td>
 
</tr>
 
</tr>
 
</table>
 
</table>
Para información sobre el patrocinio de nuestros eventos, [mailto:[email protected] contacte] con nosotros.
+
Para información sobre el patrocinio de nuestros eventos, [mailto:[email protected] contacte] con nosotros.
 
<br>
 
<br>
  
 
== Actividades ==
 
== Actividades ==
Existen múltiples formas de colaborar con nuestro capítulo.<br>
+
Existen múltiples formas de colaborar con nuestro capítulo.<br>
 
<ul>
 
<ul>
<li>Participando en [http://www.owasp.org/index.php/Category:OWASP_Project proyectos] activos (documentación y herramientas)</li>
+
<li>Participando en [http://www.owasp.org/index.php/Category:OWASP_Project proyectos] activos (documentación y herramientas)</li>
 
<li>Proponiendo nuevos proyectos</li>
 
<li>Proponiendo nuevos proyectos</li>
 
<li>Discutiendo ideas en nuestra [http://lists.owasp.org/mailman/listinfo/owasp-spain lista] de correo</li>
 
<li>Discutiendo ideas en nuestra [http://lists.owasp.org/mailman/listinfo/owasp-spain lista] de correo</li>
Line 240: Line 241:
 
</ul>
 
</ul>
 
<br>
 
<br>
Si desea colaborar con el capítulo español de OWASP, ya sea a nivel particular o a nivel de empresa/organismo, [mailto:[email protected] comuníquenoslo].<br>
+
Si desea colaborar con el capítulo español de OWASP, ya sea a nivel particular o a nivel de empresa/organismo, [mailto:[email protected] comuníquenoslo].<br>
 
<br>
 
<br>
  
 
__NOTOC__
 
__NOTOC__
 
<headertabs/>
 
<headertabs/>

Revision as of 18:20, 22 May 2009

http://www.textcnatre.com

OWASP Spain

Welcome to the Spain chapter homepage. The chapter president is Vicente Aguilera Díaz (CISA, CISSP, ITIL, CEH Instructor, ECSP Instructor, OPSA, OPST) <paypal>Spain</paypal>


Participation

OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.

Sponsorship/Membership

Btn donate SM.gif to this chapter or become a local chapter supporter. Or consider the value of Individual, Corporate, or Academic Supporter membership. Ready to become a member? Join Now BlueIcon.JPG


Noticias

22/05/2009 - Gran éxito de asistentes a nuestro V OWASP Spain Chapter Meeting

El pasado viernes 15 de mayo tuvo lugar en Barcelona (Sala de Actos del Ateneu Barcelonès) nuestro V OWASP Spain Chapter Meeting. El evento tuvo una gran acogida, como lo demuestra los casi 200 asistentes que tuvieron el placer de disfrutar de unas ponencias de gran calidad:

  • Sintonizar la función de seguridad con el negocio. Alberto Partida. SANS Institute.
  • LDAP Injection & Blind LDAP Injection. José María Alonso. Informática 64.
  • Gestión de Incidentes de Seguridad Web en la Brigada de Investigación Tecnológica. Jorge Martín. Cuerpo Nacional de Policía.
  • Extensión de módulos de pruebas de seguridad de la herramienta WebGoat de OWASP. Daniel Cabezas. Ernst & Young.


Y una mesa redonda sobre la temática "Escenario actual de la seguridad en las aplicaciones Web" en la que participaron, además de los ponentes, los siguientes invitados:


Las presentaciones de la jornada así como algunas fotografías se encuentra disponibles aquí.

Spain_20090515_2_thumb.png

07/02/2009 - RedSeguridad aborda la iniciativa OWASP

La revista RedSeguridad publica en su número 38 (enero de 2009), una entrevista a Vicente Aguilera acerca de la labor de OWASP y más concretamente de las actividades de nuestro capítulo.

La entrevista, en formato PDF, se encuentra disponible para su descarga:

Redseguridad_interview_VA_thumb.png

01/02/2009 - En mayo, nuevo evento de nuestro capítulo

El próximo mes de mayo se llevará a cabo en Barcelona un nuevo evento del capítulo español de OWASP.

La agenda y detalles del evento se anunciarán en los próximos días en esta página y en la lista de correo oficial del capítulo.

Si desea participar como ponente, por favor, envíenos la siguiente información:

  • Nombre completo del ponente
  • Título de la ponencia
  • Breve descripción de la ponencia
  • Breve biografía del ponente


Si desea colaborar como patrocinador, por favor, contacte con Vicente Aguilera para conocer las distintas posibilidades de patrocinio.

Si desea reservar su plaza en el evento, por favor, envíe un correo indicando en el asunto del mensaje la palabra "INSCRIPCIÓN".

Noticias anteriores

Si lo desea, puede consultar las noticias publicadas en años anteriores: 2008 2007

Conferencias

Los meetings son GRATUITOS y abiertos al público
V OWASP Spain Chapter Meeting: 15 de mayo de 2009

Descarga las presentaciones ofrecidas en nuestro V Congreso, así como algunas fotografías, desde la sección Spain/Meetings.

Spain_20090515_2_thumb.png

IV OWASP Spain Chapter Meeting: 21 de noviembre de 2008

Descarga las presentaciones ofrecidas en nuestro IV Congreso, así como algunas fotografías, desde la sección Spain/Meetings.

Owasp_spain_thumb.png

III OWASP Spain Chapter Meeting: 14 de marzo de 2008

Descarga las presentaciones ofrecidas en nuestro III Congreso, así como algunas fotografías, desde la sección Spain/Meetings.

IMG_0384_thumb.png

II OWASP Spain Chapter Meeting: 6 de julio de 2007

Descarga las presentaciones ofrecidas en nuestro II Congreso, así como algunas fotografías, desde la sección Spain/Meetings.

IMG_0005-thumb.jpg

I OWASP Spain Chapter Meeting: 16 de junio de 2006

Descarga las presentaciones ofrecidas en nuestro I Congreso, así como algunas fotografías, desde la sección Spain/Meetings.

IMG_3154-thumb.jpg


Proyectos

Especificación de Requisitos Legales para Aplicaciones Web

La finalidad del proyecto es extraer aquellos aspectos de la legislación española que tienen repercusión sobre la especificación de requisitos de las aplicaciones Web, y construir una "Especificación de Requisitos Legales para Aplicaciones Web".

Proyecto liderado por: Evangelino Valverde Álvarez

Para más información, consultar la página del proyecto.


¿Ideas?

Si tienes iniciativas que consideras interesantes, te animamos a proponerlas en nuestra lista de correo o envíanos un e-mail si quieres comentárnosla previamente.

¡Ayúdanos a crear nuevos proyectos con iniciativas locales!.

Entidades

OWASP en la Universitat Oberta de Catalunya

Frovirosa.png

La Universitat Oberta de Catalunya UOC tiene como objetivo primordial que cada persona pueda satisfacer sus necesidades de aprendizaje con el máximo acceso al conocimiento. Con esta finalidad, la UOC utiliza de forma intensiva las tecnologías de la información y de la comunicación (TIC) y ofrece un modelo educativo basado en la personalización y el apoyo permanente al alumno. Por ello el Área de Sistemas de la Información inició un plan de apoyo y mejora de la seguridad de las aplicaciones web, especialmente en el área de la comunicación y aprendizaje del estudiante.

Francesc Rovirosa Raduà
Responsable de Seguretat Tecnològica de la UOC

Logo_uoc.png


Leer texto completo

OWASP en la Universidad de Castilla-La Mancha

Evan_thumb.jpg

Los entornos Web se han convertido en el principal foco de ataque a los sistemas informáticos de las organizaciones. Consciente de este hecho, el Área de Tecnología y Comunicaciones de la UCLM arrancó en enero de 2008 un plan de mejora de la seguridad, centrado específicamente en las aplicaciones Web. Durante el diseño de este plan, los proyectos de la OWASP han aportado respuestas a cada una de nuestras preguntas, hasta el punto de convertirse en nuestra principal fuente de documentación.

Evangelino Valverde Álvarez
Analista de Sistemas del Área de Tecnología y Comunicaciones de la UCLM

Logouclm_thumb.jpg


Leer texto completo

Agradecimientos

El capítulo español de OWASP quiere expresar desde aquí su agradecimiento a todos aquellos que han colaborado en nuestros congresos.

A nuestros ponentes:


A nuestros colaboradores:

  • Lidia Hidalgo
  • Eva Pajares


A nuestros patrocinadores:


Y, por supuesto, a todos nuestros miembros y quienes nos acompañan en cada congreso.

Sobre el capítulo de España

Patrocinadores

Patrocinador del capítulo: Número de miembros: 312
Isecauditors_logo.jpg Suscríbase a nuestra lista de correo.

Para información sobre el patrocinio de nuestros eventos, contacte con nosotros.

Actividades

Existen múltiples formas de colaborar con nuestro capítulo.

  • Participando en proyectos activos (documentación y herramientas)
  • Proponiendo nuevos proyectos
  • Discutiendo ideas en nuestra lista de correo
  • Ponente en nuestros meetings
  • Asistiendo a las conferencias
  • Cediendo espacio para nuestros eventos
  • Patrocinando nuestros eventos
  • Promoviendo y dando soporte a la OWASP en general


Si desea colaborar con el capítulo español de OWASP, ya sea a nivel particular o a nivel de empresa/organismo, comuníquenoslo.