This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Guatemala"

From OWASP
Jump to: navigation, search
Line 116: Line 116:
 
</tr>
 
</tr>
 
<tr>
 
<tr>
<td valign=top>15.30h</td><td bgcolor="#b9c2dc"><b>Las diez vulnerabilidades Web mas relevantes</b>    [http:// Ver la Presentación] <br>Eduardo Castellanos<br></td>
+
<td valign=top>15.30h</td><td bgcolor="#b9c2dc"><b>Las diez vulnerabilidades Web mas relevantes</b>    [http://www.slideshare.net/tabai/owasp-top-10 Ver la Presentación] <br>Eduardo Castellanos<br></td>
 
</tr>
 
</tr>
 
<tr>
 
<tr>
Line 128: Line 128:
 
</tr>
 
</tr>
 
<tr>
 
<tr>
<td valign=top>17.30h</td><td bgcolor="#b9c2dc"><b>.NET: Sanitizar input automáticamente</b>      [http://tinyurl.com/3ap5g3l Ver la Presentación]<br>Mario Guzman</td>
+
<td valign=top>17.30h</td><td bgcolor="#b9c2dc"><b>.NET: Sanitizar input automáticamente</b>      [http://tinyurl.com/3ap5g3l Ver la Presentación]<br>Mario Guzman<br>[https://github.com/MarioFGC/Owasp.SQL Codigo SQL]<br>[https://github.com/MarioFGC/Owasp.Passwords Codigo Passwords]</td>
 
</tr>
 
</tr>
 
<tr>
 
<tr>

Revision as of 06:38, 6 September 2011

OWASP OWASP-Guatemala

Welcome to the OWASP-Guatemala chapter homepage. The chapter leader is Camilo Fernandez (CISM, CISA, CISSP, MCSE:Security, CHFI, CEH, CEPT, ISO27001 LEAD AUDITOR, Security+)


Participation

OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.

Sponsorship/Membership

Btn donate SM.gif to this chapter or become a local chapter supporter. Or consider the value of Individual, Corporate, or Academic Supporter membership. Ready to become a member? Join Now BlueIcon.JPG


Patrocinios

Hay muchas formas de colaborar y contribuir con el capitulo OWASP Guatemala.

  • Participando en cualquiera de los proyectos actualmente activos (documentación y herramientas).
  • Proponiendo nuevos proyectos.
  • Participando y aportando ideas en nuestra lista de correo.
  • Asistiendo a las conferencias y reuniones.
  • Promoviendo y dando soporte al proyecto OWASP en general.
  • Coffee Breaks y rifas en nuestros eventos.


Noticias del Capitulo

2010: Este año, fuimos a nuestro país hermano de República Dominicana, a impulsar el proyecto OWASP. En este evento dimos las charlas que anteriormente habíamos brindando en nuestro Local Chapter, si desean leer una reseña de nuestras actividades por haya, les dejo el link de la noticia de una de las universidades donde brindamos la charla: Ver Noticia

2009: El año pasado tuvimos nuestro primer evento OWASP, en Guatemala. Tuvimos el privilegio de brindar dos charlas una en la universidad Galileo y la otra en la universidad del valle en Guatemala. A continuación les dejo una breve descripción de las charlas que se llevaron a cabo.

  • Introducción a la Seguridad Informática:

El objetivo de esta charla fue enseñar el campo de la seguridad informática en el mundo actual, esta rama de la informática es bastante reciente, si no totalmente en países latinoamericanos. La meta fue enseñar al alumno diferentes estadísticas adquiridas de los reportes anuales de empresas dentro del “Top 500”, en la rama de seguridad informática, dando a conocer las amenazas, inversiones, productos y tendencias dentro de esta especialidad, adicionalmente se explico que es la seguridad informática y su diferencia con la seguridad de la información, así como las diferentes especializaciones que uno puede aplicar dentro de este campo e instruir que esta es una especialidad adicional la cual los alumnos pueden adoptar luego de estar egresados como por ejemplo las especialidades conocidas de desarrollo de software, infraestructura, redes, etc.
Descarga la Presentación

  • Introducción a la OWASP:

En esta charla se explico que es la organización OWASP (Open Web Application Security Project), así como los proyectos más famosos que han surgido de la misma, Entrando un poco en profundidad en el “Top 10 Security Risks” definidos por profesionales de seguridad de varias industrias alrededor del mundo, adicionalmente entramos a ver la “Testing Guide 3.0”, metodología para la generación de auditorías de seguridad para aplicaciones en línea, la cual se ha vuelto un pilar en metodologías de pruebas de intrusión, también vimos algunos otros proyectos que se están desarrollando internamente así como algunas herramientas que han surgido.
Descarga la Presentación

Adicionalmente dimos una charla técnica sobre un tema relacionado en seguridad. Si deseas ver los vídeos de las charlas o los comentarios de los alumnos que participaron en la actividad, puedes dirigirte al siguiente link: Ver Noticia


Reuniones

Se proponen reuniones trimestrales y grupos de estudio a formarse relacionados en temas de Seguridad Informatica. Se nombran alguno de ellos:

  • Análisis de las nuevas tecnologías de la información y las comunicaciones.
  • Análisis de productos (Software & Appliances).
  • Investigación de fallas y vulnerabilidades.
  • Desarrollo de programas y técnicas de exploit relacionadas.
  • Documentación de soluciones de seguridad.
  • Desarrollo de herramientas de seguridad.
  • Demostraciones. Debates y desarrollo investigativo.


Beneficios para miembros


Logo ds.jpg DevelSecurity
10% de descuento en el curso de DEEP Hacking: DEEP Hacking (Aclaracion: No es una actividad oficial de OWASP Fundation)


Próximos Eventos


  • OWASP University Tour
    Proximamente estaremos realizando un visita por las universidades tecnologicas de Guatemala, llevando el desarrollo seguro a estudiantes y participantes de forma gratuita.


  • OWASP Day Guatemala
    El Intecap junto con OWASP Guatemala invitan a participar de la Primer Jornada de Seguridad en aplicaciones WEB “OWASP Day Guatemala”, que se realizará el próximo viernes 19 de agosto en el auditorio del Intecap ubicado en el Centro TICS Calle del Estadio Mateo Flores 8-79 Zona 5.


Datos de Interes



Fecha: Viernes 19 de Agosto de 15:00 a 19:00 hs
Lugar: Auditorio del Intecap
Parqueo: Q 10.00 por todo el evento en el parqueo del Intecap


  • Objetivos de la jornada:
    El paradigma de desarrollo de los sistemas de información esta en constante cambio. La aparición de las tecnologías Web 2.0 permitió la amplia implantación y uso de aplicaciones basadas en web debido a su fácil escalabilidad y flexibilidad. Como resultado de este cambio de paradigma, los requisitos de seguridad también han cambiado. Estos sistemas de información basados en web tienen requisitos de seguridad diferentes en comparación con los sistemas tradicionales. Asimismo, se han evidenciado importantes cuestiones de seguridad y protección de la privacidad que deben ser resueltas. Esta jornada pretende reunir a expertos de seguridad de aplicaciones investigadores, educadores, profesionales de la industria, la academia y comunidades internacionales como OWASP, a fin de discutir dichos problemas y abrir nuevas soluciones en seguridad de aplicaciones.
  • A quien esta dirigido:
    La charla está especialmente dirigida a Desarrolladores, Analistas de Software, Analistas de Seguridad, Gerentes de Proyectos IT, Responsables de la seguridad IT.

Programa del Evento



14:30hRegistro de Asistentes
15.00h Presentación OWASP Chapter Guatemala Ver la Presentación
Camilo Fernandez
15.30hLas diez vulnerabilidades Web mas relevantes Ver la Presentación
Eduardo Castellanos
16.00hMySQL: SQL injection utilizando Bit Shifting Ver la Presentación
Luis Cordon
16.30hPHP: Eliminando SQL injection utilizando data objects Ver la Presentación
Stuardo Rodriguez
17.00hIntervalo - Coffee Break
17.30h.NET: Sanitizar input automáticamente Ver la Presentación
Mario Guzman
Codigo SQL
Codigo Passwords
18.00hJAVA: Java security vrs. frameworks de seguridad Ver la Presentación
Victor Orozco
18.30hMóviles: Modelo de seguridad de Android Ver la Presentación
Adrian Catalan
19.00hMitigando amenazas desde la fase de diseño Ver la Presentación
Camilo Fernandez
19.30hCierre del Evento y Rifas


Registro



La Conferencia es libre y abierta al publico de forma gratuita bajo previo registro. Para garantízar un evento organizado, los que no esten registrados no se les permitirá el acceso.
IMPORTANTE: Hay 130 Vacantes, luego de su inscripción debe esperar la confirmación de la organización.

Parqueo:

Q 10.00 por todo el evento en el parqueo del Intecap.

OWASP Guatemala.jpg

Para inscribirse:

Registro Cerrado