This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org
Difference between revisions of "Guatemala"
Line 116: | Line 116: | ||
</tr> | </tr> | ||
<tr> | <tr> | ||
− | <td valign=top>15.30h</td><td bgcolor="#b9c2dc"><b>Las diez vulnerabilidades Web mas relevantes</b> [http:// Ver la Presentación] <br>Eduardo Castellanos<br></td> | + | <td valign=top>15.30h</td><td bgcolor="#b9c2dc"><b>Las diez vulnerabilidades Web mas relevantes</b> [http://www.slideshare.net/tabai/owasp-top-10 Ver la Presentación] <br>Eduardo Castellanos<br></td> |
</tr> | </tr> | ||
<tr> | <tr> | ||
Line 128: | Line 128: | ||
</tr> | </tr> | ||
<tr> | <tr> | ||
− | <td valign=top>17.30h</td><td bgcolor="#b9c2dc"><b>.NET: Sanitizar input automáticamente</b> [http://tinyurl.com/3ap5g3l Ver la Presentación]<br>Mario Guzman</td> | + | <td valign=top>17.30h</td><td bgcolor="#b9c2dc"><b>.NET: Sanitizar input automáticamente</b> [http://tinyurl.com/3ap5g3l Ver la Presentación]<br>Mario Guzman<br>[https://github.com/MarioFGC/Owasp.SQL Codigo SQL]<br>[https://github.com/MarioFGC/Owasp.Passwords Codigo Passwords]</td> |
</tr> | </tr> | ||
<tr> | <tr> |
Revision as of 06:38, 6 September 2011
OWASP OWASP-Guatemala
Welcome to the OWASP-Guatemala chapter homepage. The chapter leader is Camilo Fernandez (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)
Participation
OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.
Sponsorship/Membership
to this chapter or become a local chapter supporter. Or consider the value of Individual, Corporate, or Academic Supporter membership. Ready to become a member?
Patrocinios
Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.
- Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas).
- Proponiendo nuevos proyectos.
- Participando y aportando ideas en nuestra lista de correo.
- Asistiendo a las conferencias y reuniones.
- Promoviendo y dando soporte al proyecto OWASP en general.
- Coffee Breaks y rifas en nuestros eventos.
Noticias del Capitulo
2010: Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: Ver Noticia
2009: El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo.
- Introducción a la Seguridad Informática:
El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc.
Descarga la Presentación
- Introducción a la OWASP:
En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido.
Descarga la Presentación
Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: Ver Noticia
Reuniones
Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:
- Análisis de las nuevas tecnologías de la información y las comunicaciones.
- Análisis de productos (Software & Appliances).
- Investigación de fallas y vulnerabilidades.
- Desarrollo de programas y técnicas de exploit relacionadas.
- Documentación de soluciones de seguridad.
- Desarrollo de herramientas de seguridad.
- Demostraciones. Debates y desarrollo investigativo.
Beneficios para miembros
DevelSecurity 10% de descuento en el curso de DEEP Hacking: DEEP Hacking (Aclaracion: No es una actividad oficial de OWASP Fundation) |
Próximos Eventos
- OWASP University Tour
-
Proximamente estaremos realizando un visita por las universidades tecnologicas de Guatemala, llevando el desarrollo seguro a estudiantes y participantes de forma gratuita.
- OWASP Day Guatemala
-
El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5.
Datos de Interes
Fecha: Viernes 19 de Agosto de 15:00 a 19:00 hs
Lugar: Auditorio del Intecap
Parqueo: Q 10.00 por todo el evento en el parqueo del Intecap
- Objetivos de la jornada:
-
El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad.
Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas.
Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones.
- A quien esta dirigido:
-
La charla está especialmente dirigida a Desarrolladores, Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT, Responsables de la seguridad IT.
Programa del Evento
14:30h | Registro de Asistentes |
15.00h | Presentación OWASP Chapter Guatemala Ver la Presentación Camilo Fernandez |
15.30h | Las diez vulnerabilidades Web mas relevantes Ver la Presentación Eduardo Castellanos |
16.00h | MySQL: SQL injection utilizando Bit Shifting Ver la Presentación Luis Cordon |
16.30h | PHP: Eliminando SQL injection utilizando data objects Ver la Presentación Stuardo Rodriguez |
17.00h | Intervalo - Coffee Break |
17.30h | .NET: Sanitizar input automáticamente Ver la Presentación Mario Guzman Codigo SQL Codigo Passwords |
18.00h | JAVA: Java security vrs. frameworks de seguridad Ver la Presentación Victor Orozco |
18.30h | Móviles: Modelo de seguridad de Android Ver la Presentación Adrian Catalan |
19.00h | Mitigando amenazas desde la fase de diseño Ver la Presentación Camilo Fernandez |
19.30h | Cierre del Evento y Rifas |
Registro
La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro.
Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.
Q 10.00 por todo el evento en el parqueo del Intecap.
Para inscribirse: