This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org
Difference between revisions of "Quebec City"
(Mise à jour janvier 2014) |
|||
Line 1: | Line 1: | ||
__NOTOC__ | __NOTOC__ | ||
− | + | = Nouvelles OWASP Quebec City = | |
− | = | + | ==Rencontre du 19 février 2014== |
+ | |||
+ | ===Développement d’une application sécurisée : étanchéité par le pipeline Web et le cadre d’application=== | ||
+ | |||
+ | Par le biais de techniques fort simples, l’application de règles applicatives centralisées très sévères et l’utilisation d’un cadre d’application (framework) approprié, il n’est pas utopique d’éliminer 100% des vulnérabilités d’une application Web et de son infrastructure sous-jacente. Mais, pour cela, l’application et son infrastructure doivent respecter un ensemble de conditions bien précises. Cette présentation très concrète fera un survol de la recette pour développer une application sécuritaire, même contre les erreurs des développeurs. | ||
+ | |||
+ | '''Cette présentation veut provoquer la discussion sur certaines pratiques de développement et d’implantation de sites Web.''' | ||
+ | |||
+ | ====Conférencier invité==== | ||
+ | {| border="0" | ||
+ | [[image:Eric Chartré.png|100px|left]] | ||
+ | | | ||
+ | '''Eric Chartré'''<br /> | ||
+ | Spécialiste technique en architecture Web <br /> | ||
+ | TELUS Communications inc. | ||
+ | |||
+ | Eric est un vieux du Web : il est "tombé dedans quand il était petit". De la mise en place d'une infrastructure d'accès à Internet, à l'hébergement de sites Web en passant par le développement de sites Web grand public ou de mission d'entreprise et l'implantation d'environnements de développement Web complets Microsoft (DNA et .NET), Java EE et à plate-forme ouverte (Unix/Linux, Apache/Nginx/Lighttpd, PHP/Python/Perl, MySQL/SQLite/NoSQL), il n'a fait que du Web depuis 1994. Et des technologies, il en a vu de toutes les couleurs : des vertes comme des pas mûres! | ||
+ | |} | ||
+ | |||
+ | ---- | ||
+ | ====Lieu==== | ||
+ | Salle 3464 du Pavillon Alphonse-Desjardins, Université Laval | ||
− | + | ====Horaire==== | |
+ | 17:30 - 18:00 Acceuil <br /> | ||
+ | 18:00 - 18:15 Communications OWASP Québec <br /> | ||
+ | 18:15 - 19:15 Conférence: Développement d’une application sécurisée : étanchéité par le pipeline Web et le cadre d’application <br /> | ||
+ | 19:15 - 19:45 Questions, discussions, débat, suites <br /> | ||
+ | 20:00 - Réseautage au [http://www.cadeul.com/pub/ Pub Universitaire] <br /> | ||
− | == | + | ====Stationnement==== |
+ | Le [http://www.ssp.ulaval.ca/stationnement/horaire-de-controle/ stationnement gratuit] à partir de 16h30 au Parc-autos du Desjardins-Pollack (niveau 00 seulement) | ||
− | + | ====Gratuit, RSVP!==== | |
+ | Comme à l'habitude, cet événement est gratuit et ouvert à tous. SVP, afin de nous permettre d'assurer une meilleure logistique [mailto:patrick.leclerc@owasp.org confirmez votre présence] | ||
− | + | ---- | |
− | |||
− | |||
− | |||
− | |||
− | + | '''Nous sommes toujours à la recherche de conférenciers, de démonstrations ou de sujets de discussion. Manifestez-vous!''' | |
− | |||
− | |||
− | |||
− | |||
= Bienvenue = | = Bienvenue = | ||
Line 32: | Line 52: | ||
*Le vice-leader est [mailto:[email protected] Yannick Berneron]. | *Le vice-leader est [mailto:[email protected] Yannick Berneron]. | ||
*La responsable des évènements, commandites et communications est [mailto:[email protected] Anne-Marie Faber]. | *La responsable des évènements, commandites et communications est [mailto:[email protected] Anne-Marie Faber]. | ||
− | + | ||
Vous pouvez vous inscrire à la [http://lists.owasp.org/mailman/listinfo/owasp-quebeccity liste de distribution OWASP Ville de Québec] pour recevoir les dernières annonces et notifications de rencontres du chapitre. | Vous pouvez vous inscrire à la [http://lists.owasp.org/mailman/listinfo/owasp-quebeccity liste de distribution OWASP Ville de Québec] pour recevoir les dernières annonces et notifications de rencontres du chapitre. | ||
Line 39: | Line 59: | ||
*[https://www.facebook.com/OwaspQuebec OwaspQuebec] sur [http://facebook.com facebook]. | *[https://www.facebook.com/OwaspQuebec OwaspQuebec] sur [http://facebook.com facebook]. | ||
*[http://www.linkedin.com/groups/OWASP-Quebec-4338809 OWASP-Quebec] sur [http://linkedin.com LinkedIn]. | *[http://www.linkedin.com/groups/OWASP-Quebec-4338809 OWASP-Quebec] sur [http://linkedin.com LinkedIn]. | ||
− | |||
= Agenda = | = Agenda = | ||
Line 45: | Line 64: | ||
− | ''' | + | '''19 février 2014''' | Développement d’une application sécurisée : étanchéité par le pipeline Web et le cadre d’application |
+ | |||
+ | '''15 avril 2014''' | Sujet à venir | ||
− | ''' | + | '''10 juin 2014''' | Sujet à venir |
− | |||
+ | '''30 septembre 2014''' | Retour sur l'[http://2014.appsecusa.org/2014/ AppSec USA 2014]? | ||
+ | |||
+ | '''25 novembre 2014''' | Sujet à venir | ||
= Historique = | = Historique = | ||
Line 57: | Line 80: | ||
Voici le contenu de la rencontre de lancement: http://www.slideshare.net/PatrickLeclerc/premire-rencontre-dowasp-qubec | Voici le contenu de la rencontre de lancement: http://www.slideshare.net/PatrickLeclerc/premire-rencontre-dowasp-qubec | ||
− | |||
− | == Une première collaboration pour OWASP Quebec City et le Hackfest == | + | == Une première collaboration pour OWASP Quebec City et le Hackfest 2012 == |
− | |||
− | |||
− | |||
− | |||
+ | [[Image:Hackfest_comm.png|200x75px|left|link=http://www.hackfest.ca]]Le chapitre OWASP Québec a collaboré avec le '''[http://www.hackfest.ca Hackfest.ca]''' pour obtenir les services de '''[https://www.owasp.org/index.php/User:Jmanico Jim Manico]''', membre actif OWASP et VP Architecture sécurité chez [https://www.whitehatsec.com/ WhiteHat Security] pour présenter une conférence sur '''les 10 meilleures techniques de programmation pour protéger les applications Web'''. | ||
− | |||
+ | == Conférence de Jim Manico au Hackfest 2012 == | ||
+ | |||
+ | '''Top Ten Web Defenses:''' We cannot hack or firewall our way secure. Application programmers need to learn to code in a secure fashion if we have any chance of providing organizations with proper defenses in the current threatscape. This talk will discuss '''the 10 most important security-centric computer programming techniques''' necessary to build low-risk web-based applications. | ||
+ | |||
+ | ====Conférencier==== | ||
+ | {| border="0" | ||
+ | [[image:AppSecDC12-manico.jpg|100px|left|link=https://www.owasp.org/index.php/User:Jmanico]] | ||
+ | | | ||
+ | '''Jim Manico'''<br /> | ||
+ | OWASP Global Board Member <br /> | ||
+ | VP Security Architecture at WhiteHat Security <br /> | ||
+ | |} | ||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | + | ---- | |
= Participation = | = Participation = | ||
Les rencontres OWASP sont ouvertes à tous et gratuites. Nous encourageons l'échange informel sur tous sujets relatifs à la sécurité applicative. Toute personne intéressée par la sécurité applicative est la bienvenue aux rencontres. | Les rencontres OWASP sont ouvertes à tous et gratuites. Nous encourageons l'échange informel sur tous sujets relatifs à la sécurité applicative. Toute personne intéressée par la sécurité applicative est la bienvenue aux rencontres. | ||
− | |||
Les sujets principalement abordés sont: | Les sujets principalement abordés sont: | ||
Line 100: | Line 114: | ||
*Sécurité d'architectures et technologies de développement logiciel | *Sécurité d'architectures et technologies de développement logiciel | ||
*Gouvernance de la sécurité logicielle dans les organisations | *Gouvernance de la sécurité logicielle dans les organisations | ||
− | + | ||
'''Conférenciers / Intervenants'''<br> | '''Conférenciers / Intervenants'''<br> | ||
Si vous souhaitez présenter un sujet lors d'une prochaine rencontre OWASP ou avez une question relative aux rencontres de la section OWASP Ville de Québec, n'hésitez pas à envoyer un email à [mailto:[email protected] Patrick Leclerc]. Toute intervention orale (présentation, formation) lors d'un meeting OWASP est soumise à l'acceptation préalable du [https://www.owasp.org/index.php/Speaker_Agreement règlement des conférenciers]. | Si vous souhaitez présenter un sujet lors d'une prochaine rencontre OWASP ou avez une question relative aux rencontres de la section OWASP Ville de Québec, n'hésitez pas à envoyer un email à [mailto:[email protected] Patrick Leclerc]. Toute intervention orale (présentation, formation) lors d'un meeting OWASP est soumise à l'acceptation préalable du [https://www.owasp.org/index.php/Speaker_Agreement règlement des conférenciers]. | ||
− | |||
= Commandites = | = Commandites = | ||
Line 112: | Line 125: | ||
* Facility Sponsor: publicité des évènements OWASP Quebec City et/ou mise à la disposition de salles équipées pour la tenue des meetings OWASP Ville de Québec | * Facility Sponsor: publicité des évènements OWASP Quebec City et/ou mise à la disposition de salles équipées pour la tenue des meetings OWASP Ville de Québec | ||
* Organization Supporter: soutien financier annuel de la fondation OWASP + 40% de la cotisation reversés à la section affiliée (OWASP Quebec City) | * Organization Supporter: soutien financier annuel de la fondation OWASP + 40% de la cotisation reversés à la section affiliée (OWASP Quebec City) | ||
− | + | ||
Pour toute information relative au sponsoring affilié à la section, merci de contacter [mailto:[email protected] Anne-Marie Faber] ou consulter la page [https://www.owasp.org/index.php/Membership memberships] dédiée à cet effet. | Pour toute information relative au sponsoring affilié à la section, merci de contacter [mailto:[email protected] Anne-Marie Faber] ou consulter la page [https://www.owasp.org/index.php/Membership memberships] dédiée à cet effet. | ||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
= Contact et Newsletter = | = Contact et Newsletter = | ||
Pour nous contacter : [mailto:[email protected] OWASP Ville de Québec]<br> | Pour nous contacter : [mailto:[email protected] OWASP Ville de Québec]<br> | ||
Pour s'inscrire à la liste de diffusion: [http://lists.owasp.org/mailman/listinfo/owasp-quebeccity liste OWASP Ville de Québec] | Pour s'inscrire à la liste de diffusion: [http://lists.owasp.org/mailman/listinfo/owasp-quebeccity liste OWASP Ville de Québec] | ||
− | |||
<headertabs /> | <headertabs /> |
Revision as of 23:59, 29 January 2014
- Nouvelles OWASP Quebec City
- Bienvenue
- Agenda
- Historique
- Participation
- Commandites
- Contact et Newsletter
Rencontre du 19 février 2014
Développement d’une application sécurisée : étanchéité par le pipeline Web et le cadre d’application
Par le biais de techniques fort simples, l’application de règles applicatives centralisées très sévères et l’utilisation d’un cadre d’application (framework) approprié, il n’est pas utopique d’éliminer 100% des vulnérabilités d’une application Web et de son infrastructure sous-jacente. Mais, pour cela, l’application et son infrastructure doivent respecter un ensemble de conditions bien précises. Cette présentation très concrète fera un survol de la recette pour développer une application sécuritaire, même contre les erreurs des développeurs.
Cette présentation veut provoquer la discussion sur certaines pratiques de développement et d’implantation de sites Web.
Conférencier invité
Eric Chartré Eric est un vieux du Web : il est "tombé dedans quand il était petit". De la mise en place d'une infrastructure d'accès à Internet, à l'hébergement de sites Web en passant par le développement de sites Web grand public ou de mission d'entreprise et l'implantation d'environnements de développement Web complets Microsoft (DNA et .NET), Java EE et à plate-forme ouverte (Unix/Linux, Apache/Nginx/Lighttpd, PHP/Python/Perl, MySQL/SQLite/NoSQL), il n'a fait que du Web depuis 1994. Et des technologies, il en a vu de toutes les couleurs : des vertes comme des pas mûres! |
Lieu
Salle 3464 du Pavillon Alphonse-Desjardins, Université Laval
Horaire
17:30 - 18:00 Acceuil
18:00 - 18:15 Communications OWASP Québec
18:15 - 19:15 Conférence: Développement d’une application sécurisée : étanchéité par le pipeline Web et le cadre d’application
19:15 - 19:45 Questions, discussions, débat, suites
20:00 - Réseautage au Pub Universitaire
Stationnement
Le stationnement gratuit à partir de 16h30 au Parc-autos du Desjardins-Pollack (niveau 00 seulement)
Gratuit, RSVP!
Comme à l'habitude, cet événement est gratuit et ouvert à tous. SVP, afin de nous permettre d'assurer une meilleure logistique confirmez votre présence
Nous sommes toujours à la recherche de conférenciers, de démonstrations ou de sujets de discussion. Manifestez-vous!
Bienvenue sur la page d'accueil du chapitre OWASP Ville de Québec (OWASP Quebec City).
- Le leader du chapitre est Patrick Leclerc.
- Le vice-leader est Yannick Berneron.
- La responsable des évènements, commandites et communications est Anne-Marie Faber.
Vous pouvez vous inscrire à la liste de distribution OWASP Ville de Québec pour recevoir les dernières annonces et notifications de rencontres du chapitre.
Vous pouvez aussi nous suivre sur:
- @owaspquebec sur twitter.
- OwaspQuebec sur facebook.
- OWASP-Quebec sur LinkedIn.
Les meetings OWASP ont lieu quelques fois par année et se déroulent généralement dans une salle prêtée par un commenditaire ou partenaire de l'OWASP. Maintenez-vous informé des prochaines rencontres en vous inscrivant à la liste OWASP Ville de Québec.
19 février 2014 | Développement d’une application sécurisée : étanchéité par le pipeline Web et le cadre d’application
15 avril 2014 | Sujet à venir
10 juin 2014 | Sujet à venir
30 septembre 2014 | Retour sur l'AppSec USA 2014?
25 novembre 2014 | Sujet à venir
Première rencontre 2013 des membres OWASP Quebec City
Voici le contenu de la rencontre de lancement: http://www.slideshare.net/PatrickLeclerc/premire-rencontre-dowasp-qubec
Une première collaboration pour OWASP Quebec City et le Hackfest 2012
Le chapitre OWASP Québec a collaboré avec le Hackfest.ca pour obtenir les services de Jim Manico, membre actif OWASP et VP Architecture sécurité chez WhiteHat Security pour présenter une conférence sur les 10 meilleures techniques de programmation pour protéger les applications Web.
Conférence de Jim Manico au Hackfest 2012
Top Ten Web Defenses: We cannot hack or firewall our way secure. Application programmers need to learn to code in a secure fashion if we have any chance of providing organizations with proper defenses in the current threatscape. This talk will discuss the 10 most important security-centric computer programming techniques necessary to build low-risk web-based applications.
Conférencier
Jim Manico |
Les rencontres OWASP sont ouvertes à tous et gratuites. Nous encourageons l'échange informel sur tous sujets relatifs à la sécurité applicative. Toute personne intéressée par la sécurité applicative est la bienvenue aux rencontres.
Les sujets principalement abordés sont:
- Analyse et conception d'applications sécurisées
- Techniques et méthodes de développement sécurisé
- Évaluation et validation de la sécurité des applications (tests d'intrusion, recherche de vulnérabilités)
- Sécurité d'architectures et technologies de développement logiciel
- Gouvernance de la sécurité logicielle dans les organisations
Conférenciers / Intervenants
Si vous souhaitez présenter un sujet lors d'une prochaine rencontre OWASP ou avez une question relative aux rencontres de la section OWASP Ville de Québec, n'hésitez pas à envoyer un email à Patrick Leclerc. Toute intervention orale (présentation, formation) lors d'un meeting OWASP est soumise à l'acceptation préalable du règlement des conférenciers.
Quatre formules de sponsoring sont actuellement proposées aux organisations désireuses de soutenir la mission de l'OWASP:
- Chapter Supporter: soutien financier annuel du chapitre OWASP Ville de Québec
- Single Meeting Supporter: soutien financier ponctuel, pour un meeting spécifique du chapitre OWASP Ville de Québec
- Facility Sponsor: publicité des évènements OWASP Quebec City et/ou mise à la disposition de salles équipées pour la tenue des meetings OWASP Ville de Québec
- Organization Supporter: soutien financier annuel de la fondation OWASP + 40% de la cotisation reversés à la section affiliée (OWASP Quebec City)
Pour toute information relative au sponsoring affilié à la section, merci de contacter Anne-Marie Faber ou consulter la page memberships dédiée à cet effet.
Pour nous contacter : OWASP Ville de Québec
Pour s'inscrire à la liste de diffusion: liste OWASP Ville de Québec
<paypal>Quebec City (Canada) Chapter</paypal>