This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Sevilla"

From OWASP
Jump to: navigation, search
(update diseño)
Line 6: Line 6:
 
== Noticias ==
 
== Noticias ==
  
== Eventos y reuniones ==
+
Para estar al día de nuestra novedades, sigue nuestras redes sociales, o vente a nuestro slack (tienes los enlaces en la sección PARTICIPA)
  
=== Eventos futuros ===
+
== Organizadores ==
 +
 
 +
Los organizadores de OWASP Sevilla son:
 +
 
 +
* [https://twitter.com/czubeldiam Carmelo Zubeldia]
 +
 
 +
* [mailto:[email protected] Ramón Salado]
  
[http://www.aracenaparty.com/gamers-los-nuevos-botnets/ AracenaParty] del '''20 al 22 de Enero''' de 2017 estaremos en '''AracenaParty''' hablando de '''botnets''', no te lo pierdas!.
+
* [mailto:jnunez@inetsec.es José Luis Núñez]
  
[https://www.meetup.com/es-ES/PHP-Sevilla/ PHPSevilla] y OWASP-Sevilla está preparando algo divertido, en cuanto tengamos fecha os avisamos!.
+
* [mailto:juanjosedomenech@gmail.com Juan Jose Domenech]
  
=== Eventos pasados ===
+
* [https://twitter.com/paquitocadi Francisco José Ramírez López]
  
''- OWASP-Sevilla VIII Edición''
+
Los organizadores son voluntarios, no reciben ninguna retribución por las tareas que realizan (que no son pocas) ;-),  pero aceptan cervezas y piropos.
 +
 
 +
 
 +
=== Participa ===
 +
 
 +
Estamos en contacto por chat en slack, puedes solicitar acceso a través de este [https://polar-caverns-90777.herokuapp.com/ formulario] , debes acceder al canal #owasp-sevilla. Recuerda que esto es una organización sin ánimo de lucro y puedes participar de forma activa.
 +
 
 +
Te animamos a que participes, las propuestas de mejora son siempre bienvenidas, cualquier duda que tengas hazla sin temor, recuerda que todos fuimos alguna vez novato.
 +
 
 +
Nos tienes también en redes sociales:
 +
[https://twitter.com/OWASP_Sevilla Twitter]
 +
[https://m.facebook.com/groups/1697205410565061 Facebook]
 +
 
 +
 
 +
= Eventos y reuniones =
 +
* '' OWASP-Sevilla IX Edición'' 31/03/2017
 +
 
 +
'''Ramón Salado''' nos habla de "ANONIMATOR" como ser anánimos en nuestra navegación. '''Jose Luis Nuñez''' nos hizo una introducción de los VPN y nos habló del servico IPvanish y de cómo configurarlo en un router doméstico. '''Juanma''' nos presentó piVPN, montando un servidor propio VPN en una raspberryPi.
 +
 
 +
* '' OWASP-Sevilla VIII Edición'' 16/12/2016
  
 
'''Francisco José Ramírez''' nos dío una clase magistral de [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project, ZAP], fue un taller increíble en el que nos mostró un caso real de '''pentesting''' con '''ZAP''', uno de los grandes proyectos '''opensource''' de '''OWASP'''.
 
'''Francisco José Ramírez''' nos dío una clase magistral de [https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project, ZAP], fue un taller increíble en el que nos mostró un caso real de '''pentesting''' con '''ZAP''', uno de los grandes proyectos '''opensource''' de '''OWASP'''.
  
''- Betabeers Sevilla (especial seguridad)''
+
* '' Betabeers Sevilla (especial seguridad)''
  
 
'''José Luis Núñez''' y '''Carmelo Zubeldia''' presentaron el capítulo de OWASP sevilla en esta edición especial de Betabeers Sevilla sobre seguridad, presentaron casos reales y realizaron una llamada a la acción para participar en OWASP Sevilla.
 
'''José Luis Núñez''' y '''Carmelo Zubeldia''' presentaron el capítulo de OWASP sevilla en esta edición especial de Betabeers Sevilla sobre seguridad, presentaron casos reales y realizaron una llamada a la acción para participar en OWASP Sevilla.
  
''- OWASP-Sevilla VII Edición''
+
* '' OWASP-Sevilla VII Edición'' 11/11/2016
  
 
'''Ismael Morales''' nos habló de ataques por fuerza bruta, como generar diccionarios personalizado y realizó varias pruebas de concepto. '''Francisco José Ramírez''' continuó la sesión con su conferencia #Androhack y nos mostró con ejemplos como vulnerar la seguridad en Android y algunas recomendaciones para que nuestros sistemas sean un poco más seguro. Increíble la poc!.
 
'''Ismael Morales''' nos habló de ataques por fuerza bruta, como generar diccionarios personalizado y realizó varias pruebas de concepto. '''Francisco José Ramírez''' continuó la sesión con su conferencia #Androhack y nos mostró con ejemplos como vulnerar la seguridad en Android y algunas recomendaciones para que nuestros sistemas sean un poco más seguro. Increíble la poc!.
  
''- #WCSevilla16''
+
* '' #WCSevilla16''
  
 
Nuestros compañeros '''Ramón Salado''' y '''Juan Jose Domenech''' hablaron largo y tendido de seguridad en Wordpress, plugins, configuraciones de servidor, doble autenticación. ¡Magistral!
 
Nuestros compañeros '''Ramón Salado''' y '''Juan Jose Domenech''' hablaron largo y tendido de seguridad en Wordpress, plugins, configuraciones de servidor, doble autenticación. ¡Magistral!
  
''- OWASP-Sevilla VI Edición''
+
* '' OWASP-Sevilla VI Edición'' 22/09/2016
  
 
'''Ramón Salado''' nos habló sobre seguridad en '''Wordpress''', monográfico muy interesante en el que nos dio directrices para asegurar esta aplicación tan usada y extendida.
 
'''Ramón Salado''' nos habló sobre seguridad en '''Wordpress''', monográfico muy interesante en el que nos dio directrices para asegurar esta aplicación tan usada y extendida.
  
''- OWASP-Sevilla V Edición''
+
* '' OWASP-Sevilla V Edición'' 25/05/2016
  
 
'''Ramón Salado''', empezó a mostrarnos la famosa '''guía de testing de Owasp''' (v.4), empezando desde el principio :-). Continúo la sesión '''Carmelo Zubeldia''' mostrando las características de '''Faradaysec''' (pentesting colaborativo).
 
'''Ramón Salado''', empezó a mostrarnos la famosa '''guía de testing de Owasp''' (v.4), empezando desde el principio :-). Continúo la sesión '''Carmelo Zubeldia''' mostrando las características de '''Faradaysec''' (pentesting colaborativo).
  
''- OWASP-Sevilla IV Edición''
+
* '' OWASP-Sevilla IV Edición'' 06/04/2016
  
 
'''Pedro Berrocal''' continuó su conferencia sobre '''ModSecurity''', profundizando en la creación de reglas personalizadas y la detección de malware a través de directivas de Modsecurity. La sesión continuó con '''José Manuel Aparicio González''', mostrando su experiencia en estos meses con los sistemas de recompensa (bugbounty).
 
'''Pedro Berrocal''' continuó su conferencia sobre '''ModSecurity''', profundizando en la creación de reglas personalizadas y la detección de malware a través de directivas de Modsecurity. La sesión continuó con '''José Manuel Aparicio González''', mostrando su experiencia en estos meses con los sistemas de recompensa (bugbounty).
  
''- OWASP-Sevilla III Edición''
+
* '' OWASP-Sevilla III Edición'' 10/03/2016
  
 
'''Pedro Berrocal''' nos presentó '''ModSecurity''', explicó su funcionamiento y configuraciones
 
'''Pedro Berrocal''' nos presentó '''ModSecurity''', explicó su funcionamiento y configuraciones
  
''- OWASP-Sevilla II Edición''
+
* '' OWASP-Sevilla II Edición'' 11/02/2016
  
 
'''Carmelo Zubeldia''' dio una introducción a '''Docker''' e instalamos un contenedor con [http://www.itsecgames.com/ '''bwapp'''], después continuó '''José Luis Núñez''' explicando el '''proyecto OWASP''' y dio un repaso sobre '''XSS''' y su funcionamiento/protección.
 
'''Carmelo Zubeldia''' dio una introducción a '''Docker''' e instalamos un contenedor con [http://www.itsecgames.com/ '''bwapp'''], después continuó '''José Luis Núñez''' explicando el '''proyecto OWASP''' y dio un repaso sobre '''XSS''' y su funcionamiento/protección.
  
- OWASP-Sevilla I Edición
+
*  ''OWASP-Sevilla I Edición'' 12/01/2016
  
 
Nuestra primera edición fue bastante informal, presentamos el proyecto, empezamos a conocernos y nos tomamos unas cervezas, esto último se ha convertido en ritual :-)
 
Nuestra primera edición fue bastante informal, presentamos el proyecto, empezamos a conocernos y nos tomamos unas cervezas, esto último se ha convertido en ritual :-)
  
== Organizadores ==
 
 
Los organizadores de OWASP Sevilla son:
 
 
* [https://twitter.com/czubeldiam Carmelo Zubeldia]
 
 
* [mailto:[email protected] Ramón Salado]
 
 
* [mailto:[email protected] José Luis Núñez]
 
 
* [mailto:[email protected] Juan Jose Domenech]
 
  
* [mailto:[email protected] José Manuel Aparicio González]
+
= Presentaciones y Documentación =
 
+
[https://drive.google.com/drive/folders/0B9pYnCCv7eCiODY0aGMySWNDYXM?usp=sharing Fotos de Eventos]
* [https://twitter.com/paquitocadi Francisco José Ramírez López]
 
 
 
Los organizadores son voluntarios, no reciben ninguna retribución por las tareas que realizan (que no son pocas) ;-),  pero aceptan cervezas y piropos.
 
 
 
=== Presentaciones ===
 
  
 
[https://drive.google.com/file/d/0B27X4cLUPgRbY3NNRnlNamtrUGc/view?usp=sharing Presentación Docker+XSS]
 
[https://drive.google.com/file/d/0B27X4cLUPgRbY3NNRnlNamtrUGc/view?usp=sharing Presentación Docker+XSS]
Line 84: Line 93:
 
[https://drive.google.com/open?id=0B2zLtUkUNXhZRjdhbmVvS05Ga0k Sistemas de Recompensas (bugbounty)]
 
[https://drive.google.com/open?id=0B2zLtUkUNXhZRjdhbmVvS05Ga0k Sistemas de Recompensas (bugbounty)]
  
 +
[https://es.slideshare.net/RamnSaladoLucena/owasp-6-seguridad-en-wordpress Hardening WordPress]
  
=== Participa ===
+
[https://es.slideshare.net/RamnSaladoLucena/anonimator Anonimator]
  
Estamos en contacto por chat en slack, puedes solicitar acceso a través de este [https://polar-caverns-90777.herokuapp.com/ formulario] , debes acceder al canal #owasp-sevilla. Recuerda que esto es una organización sin ánimo de lucro y puedes participar de forma activa.
 
  
Te animamos a que participes, las propuestas de mejora son siempre bienvenidas, cualquier duda que tengas hazla sin temor, recuerda que todos fuimos alguna vez novato.
+
= Colaboradores =  
 
 
Nos tienes también en redes sociales:
 
[https://twitter.com/OWASP_Sevilla Twitter]
 
[https://m.facebook.com/groups/1697205410565061 Facebook]
 
 
 
 
 
=== Colaboran o Colaboraron con OWASP Sevilla: ===
 
  
 
[http://www.isbilya.es IES Isbilya Sevilla]
 
[http://www.isbilya.es IES Isbilya Sevilla]
Line 107: Line 109:
  
 
[http://www.necsia.es/ Necsia]
 
[http://www.necsia.es/ Necsia]
 +
 +
[https://andalucia.openfuture.org/ El Cubo, Andalucía Open Future]
 +
 +
[https://www.informatica.us.es/ Escuela Técnica Superior de Ingeniería Informática, Universidad de Sevilla]
 +
 +
<headertabs />
  
  

Revision as of 22:52, 29 April 2017

OWASP Sevilla

El capítulo de OWASP Sevilla tiene como objetivo formar una comunidad en torno a la seguridad de la información, OWASP es una organización sin ánimo de lucro a nivel internacional que brinda software, metodologías y documentación de rigor profesional bajo licencias Open Source.

Noticias

Para estar al día de nuestra novedades, sigue nuestras redes sociales, o vente a nuestro slack (tienes los enlaces en la sección PARTICIPA)

Organizadores

Los organizadores de OWASP Sevilla son:

Los organizadores son voluntarios, no reciben ninguna retribución por las tareas que realizan (que no son pocas) ;-), pero aceptan cervezas y piropos.


Participa

Estamos en contacto por chat en slack, puedes solicitar acceso a través de este formulario , debes acceder al canal #owasp-sevilla. Recuerda que esto es una organización sin ánimo de lucro y puedes participar de forma activa.

Te animamos a que participes, las propuestas de mejora son siempre bienvenidas, cualquier duda que tengas hazla sin temor, recuerda que todos fuimos alguna vez novato.

Nos tienes también en redes sociales: Twitter Facebook


  • OWASP-Sevilla IX Edición 31/03/2017

Ramón Salado nos habla de "ANONIMATOR" como ser anánimos en nuestra navegación. Jose Luis Nuñez nos hizo una introducción de los VPN y nos habló del servico IPvanish y de cómo configurarlo en un router doméstico. Juanma nos presentó piVPN, montando un servidor propio VPN en una raspberryPi.

  • OWASP-Sevilla VIII Edición 16/12/2016

Francisco José Ramírez nos dío una clase magistral de ZAP, fue un taller increíble en el que nos mostró un caso real de pentesting con ZAP, uno de los grandes proyectos opensource de OWASP.

  • Betabeers Sevilla (especial seguridad)

José Luis Núñez y Carmelo Zubeldia presentaron el capítulo de OWASP sevilla en esta edición especial de Betabeers Sevilla sobre seguridad, presentaron casos reales y realizaron una llamada a la acción para participar en OWASP Sevilla.

  • OWASP-Sevilla VII Edición 11/11/2016

Ismael Morales nos habló de ataques por fuerza bruta, como generar diccionarios personalizado y realizó varias pruebas de concepto. Francisco José Ramírez continuó la sesión con su conferencia #Androhack y nos mostró con ejemplos como vulnerar la seguridad en Android y algunas recomendaciones para que nuestros sistemas sean un poco más seguro. Increíble la poc!.

  • #WCSevilla16

Nuestros compañeros Ramón Salado y Juan Jose Domenech hablaron largo y tendido de seguridad en Wordpress, plugins, configuraciones de servidor, doble autenticación. ¡Magistral!

  • OWASP-Sevilla VI Edición 22/09/2016

Ramón Salado nos habló sobre seguridad en Wordpress, monográfico muy interesante en el que nos dio directrices para asegurar esta aplicación tan usada y extendida.

  • OWASP-Sevilla V Edición 25/05/2016

Ramón Salado, empezó a mostrarnos la famosa guía de testing de Owasp (v.4), empezando desde el principio :-). Continúo la sesión Carmelo Zubeldia mostrando las características de Faradaysec (pentesting colaborativo).

  • OWASP-Sevilla IV Edición 06/04/2016

Pedro Berrocal continuó su conferencia sobre ModSecurity, profundizando en la creación de reglas personalizadas y la detección de malware a través de directivas de Modsecurity. La sesión continuó con José Manuel Aparicio González, mostrando su experiencia en estos meses con los sistemas de recompensa (bugbounty).

  • OWASP-Sevilla III Edición 10/03/2016

Pedro Berrocal nos presentó ModSecurity, explicó su funcionamiento y configuraciones

  • OWASP-Sevilla II Edición 11/02/2016

Carmelo Zubeldia dio una introducción a Docker e instalamos un contenedor con bwapp, después continuó José Luis Núñez explicando el proyecto OWASP y dio un repaso sobre XSS y su funcionamiento/protección.

  • OWASP-Sevilla I Edición 12/01/2016

Nuestra primera edición fue bastante informal, presentamos el proyecto, empezamos a conocernos y nos tomamos unas cervezas, esto último se ha convertido en ritual :-)