This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Poland"

From OWASP
Jump to: navigation, search
m (OWASP Poland Day link added)
Line 20: Line 20:
  
 
==Current events==
 
==Current events==
 +
 +
=== [[OWASP Poland Day]] - Oct 2 2017 ===
 
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].
 
'''Most accurate list of our events can be found at''' [http://www.meetup.com/owasp-poland/ '''Meetup'''].
  
Line 28: Line 30:
 
==Chapter Supporters==
 
==Chapter Supporters==
 
OWASP Poland thanks its Chapter Supporters:<br>
 
OWASP Poland thanks its Chapter Supporters:<br>
[[Image:Checkmarx_logo1.png |upright=0.5| link=https://www.checkmarx.com/]] - Platinum Chapter Supporter.<br>
+
[[Image:Checkmarx_logo1.png | link=https://www.checkmarx.com/]] - Platinum Chapter Supporter.<br>
[[Image:allegro-group.jpg |upright=0.5| link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.<br>
+
[[Image:allegro-group.jpg | link=http://allegro.pl/country_pages/1/0/marketing/about.php]] - Gold Chapter Supporter.<br>
[[Image:Qualys_logo.png |upright=0.5|150px| link=http://www.qualys.com]] - Silver Chapter Supporter,<br>
+
[[Image:Qualys_logo.png |150px| link=http://www.qualys.com]] - Silver Chapter Supporter,<br>
[[Image:LP_logo.jpg |upright=0.5| link=http://linuxpolska.pl]] - Silver Chapter Supporter,<br>
+
[[Image:LP_logo.jpg | link=http://linuxpolska.pl]] - Silver Chapter Supporter,<br>
[[Image:Securing_logo_cmyk_150.png |upright=0.5| link=http://www.securing.pl]] - Silver Chapter Supporter.<br>
+
[[Image:Securing_logo_cmyk_150.png | link=http://www.securing.pl]] - Silver Chapter Supporter.<br>
  
 
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).<br>
 
If your company wishes to support our chapter, please contact [mailto:wojciech.dworakowski@owasp.org Wojciech Dworakowski] (terms and conditions: https://www.owasp.org/index.php/Membership).<br>
Line 334: Line 336:
 
19:15 - 19:45 / Social (aka piwo+pizza)  
 
19:15 - 19:45 / Social (aka piwo+pizza)  
  
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi ]
+
19:45 - 20:15 / [https://www.owasp.org/images/d/df/Owasp_plus_devops.pptx OWASP + DevOps - kilka przydatnych narzędzi]
  
 
20:15 - 22:00 / Social (aka piwo+pizza)
 
20:15 - 22:00 / Social (aka piwo+pizza)
Line 508: Line 510:
  
 
'''Rejestracja:'''
 
'''Rejestracja:'''
[http://owasp-krakow-jan2014.eventbrite.com http://owasp-krakow-jan2014.eventbrite.com]
+
http://owasp-krakow-jan2014.eventbrite.com
  
 
==2013==
 
==2013==
Line 523: Line 525:
  
 
'''Rejestracja:'''
 
'''Rejestracja:'''
[http://owasp-krakow.eventbrite.com/ http://owasp-krakow.eventbrite.com/]
+
http://owasp-krakow.eventbrite.com/
 
==OWASP Poznań - 24 września 2013==
 
==OWASP Poznań - 24 września 2013==
 
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)
 
Zapraszamy na trzecie spotkanie OWASP Poland w Poznaniu, 24 września 2013 (wtorek) o godzinie 15:00 w Centrum Konferencyjnym IOR, ul. Władysława Węgorka 20A (wejście od Grunwaldzkiej)
Line 535: Line 537:
  
 
'''Rejestracja:'''
 
'''Rejestracja:'''
[https://owasppoznan.eventbrite.com https://owasppoznan.eventbrite.com]
+
https://owasppoznan.eventbrite.com
  
 
==OWASP Warszawa - 26 czerwca 2013==
 
==OWASP Warszawa - 26 czerwca 2013==
Line 601: Line 603:
 
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf "Content Security Policy"]
 
* Piotr Konieczny - [http://niebezpiecznik.pl/OWASP2013-Krakow-CSP.pdf "Content Security Policy"]
  
[[File:Farmaprom logo.jpg |upright=0.5| link=http://www.farmaprom.pl]] - sponsor spotkania.
+
[[File:Farmaprom logo.jpg | link=http://www.farmaprom.pl]] - sponsor spotkania.
  
 
'''Opisy:'''
 
'''Opisy:'''
Line 615: Line 617:
 
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.
 
Lokalizacja, dojazd i rejestracja na stronie [http://www.eventbrite.com/event/5451555750 EventBrite]. Biletów nie trzeba przynosić - potrzebne są wyłącznie w celu oszacowania liczby osób dla cateringu.
  
[[Image:Confidence 2013.png |200px |upright=0.5| link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem <code>2k13-owasp</code>
+
[[Image:Confidence 2013.png |200px | link=http://2013.confidence.org.pl/]] - konferencja CONFidence 2013, 28-29 maja w Krakowie, zniżka 15% z kodem <code>2k13-owasp</code>
  
[[File:Seconference logo.png |200px |upright=0.5 |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.
+
[[File:Seconference logo.png |200px |link=http://2013.seconference.pl/]] - konferencja SEConference 2013, 24-25 maja w Krakowie.
  
 
==Semafor 2013==
 
==Semafor 2013==
Line 668: Line 670:
 
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.
 
** Czy bankowosc mobilna jest bezpieczna? Jakie sa glowne zagrozenia dla przecietnego uzytkownika? Pokazemy tez, jak sprawdzic, czy aplikacja mobilna jest dobrze napisana. Podczas spotkania omowimy i zweryfikujemy na zywo kluczowe mechanizmy bezpieczenstwa.
 
**Prowadzacy: Mariusz Burdach, Prevenity
 
**Prowadzacy: Mariusz Burdach, Prevenity
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'' ]]
+
* 19:00 - 19:45 - [[Media:Jakub Botwicz - Prezentacja OWASP - 2012-10-09.pdf |''Zapewnienie bezpieczenstwa w calym cyklu zycia aplikacji - czyli dlaczego lepiej zapobiegac chorobom, niz leczyc je w zaawansowanym stadium'']]
 
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.
 
** Obecnie powszechne jest testowanie penetracyjne aplikacji przed wdrozeniem w srodowisku produkcyjnym korzystajac z uslug firm zewnetrznych. Pozwala to wykryc istotne z punktu widzenia bezpieczenstwa bledy i zweryfikowac poprawnosc calego procesu tworzenia aplikacji lub wprowadzania w niej zmian. Co bedzie, jesli powazne bledy zostana znalezione na tym etapie? Ile kosztuje ich naprawienie i czy tych kosztow mozna byloby uniknac? W trakcie prezentacji opowiem o praktykach, ktore pozwalaja uzyskac mozliwie najwyzsza jakosc aplikacji w calym cyklu jej zycia - jednoczesnie ograniczajac koszty bledow.
 
** Prowadzacy: Jakub Botwicz, Ernst & Young
 
** Prowadzacy: Jakub Botwicz, Ernst & Young
Line 824: Line 826:
  
 
===Meeting Supporter===
 
===Meeting Supporter===
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| upright=0.5| link=http://logicaltrust.net]].
+
Sponsorem spotkania jest firma [[Image:Logicaltrust-logo.png| link=http://logicaltrust.net]].
  
  
Line 896: Line 898:
 
==15. December 2011==
 
==15. December 2011==
 
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for
 
Zaproszenie na kolejne spotkanie OWASP w Warszawie / Invitation for
the next OWASP meeting in Warsaw<br/>
+
the next OWASP meeting in Warsaw<br />
  
 
Tym razem prezentacje beda w języku angielskim / This time the
 
Tym razem prezentacje beda w języku angielskim / This time the
presentations will be in English<br/>
+
presentations will be in English<br />
  
  
Data i miejsce spotkania / Date and place of the meeting:<br/>
+
Data i miejsce spotkania / Date and place of the meeting:<br />
  
 
15 grudzien 2011 / 15 December 2011
 
15 grudzien 2011 / 15 December 2011
Line 910: Line 912:
 
18:00-20:00
 
18:00-20:00
  
<br/>
+
<br />
 
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /
 
Prosba o potwierdzenie uczestnictwa do: Michal.Kurek@owasp.org /
Please confirm your attendance to: Michal.Kurek@owasp.org<br/><br/>
+
Please confirm your attendance to: Michal.Kurek@owasp.org<br /><br />
  
 
'''Agenda''':
 
'''Agenda''':
Line 920: Line 922:
 
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ "Ground BeEF: Cutting, devouring and digesting the legs off a browser"] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland
 
* 19:00 - 19:45 - [http://blog.c22.cc/2011/11/18/deepsec-ground-beef-cutting-devouring-and-digesting-the-legs-off-a-browser/ "Ground BeEF: Cutting, devouring and digesting the legs off a browser"] - Michele Orru' a.k.a. antisnatchor, Royal Bank of Scotland
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamkniecie spotkania / Additional Topics, Meeting Closure
<br/>
+
<br />
  
 
Więcej informacji o prelegentach / More information about the presenters:
 
Więcej informacji o prelegentach / More information about the presenters:
<br/><br/>
+
<br /><br />
 
'''Jakub Syta''', IMMUSEC
 
'''Jakub Syta''', IMMUSEC
<br/><br/>
+
<br /><br />
 
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia
 
Ekspert w zarzadzaniu bezpieczenstwem informacji i ciagloscia
 
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony
 
dzialania, zdobyl doswiadczenie w szeregu zagadnien z zakresu ochrony
Line 938: Line 940:
 
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami
 
audytorem wiodacym ISO 27001 i ISO 9001, legitymuje sie certyfikatami
 
takimi jak CISA, CISSP, CRICS, ITIL Foundation.
 
takimi jak CISA, CISSP, CRICS, ITIL Foundation.
<br/>
+
<br />
  
 
'''Michele Orru'''', Royal Bank of Scotland
 
'''Michele Orru'''', Royal Bank of Scotland
<br/>
+
<br />
 
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy
 
Michele Orru' a.k.a. antisnatchor is an IT and ITalian security guy
 
who works as a Penetration Tester for The Royal Bank of Scotland Group
 
who works as a Penetration Tester for The Royal Bank of Scotland Group
Line 948: Line 950:
 
hacking and BeEF (being an active committer since the Ruby port
 
hacking and BeEF (being an active committer since the Ruby port
 
started), he enjoys to leave alone his Mac while fishing on salted
 
started), he enjoys to leave alone his Mac while fishing on salted
water and preys for Kubrick resurrection.<br/>
+
water and preys for Kubrick resurrection.<br />
  
 
==23. November 2011 - Cracow==
 
==23. November 2011 - Cracow==
Line 959: Line 961:
 
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk
 
* [http://prezi.com/zeuz-3td6iqe/couchdb-security/ CouchDB security] - Paweł Krawczyk
  
<br/>
+
<br />
 
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).
 
Meeting supporter for this event is [[Image:Securitum.gif| http://www.securitum.pl ]], which will provide delicious cupcakes and coffee :).
  
Line 966: Line 968:
 
On 17. November 2011- Warsaw during 3 rd SASMA & LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.
 
On 17. November 2011- Warsaw during 3 rd SASMA & LIQUIDNEXXUS Business Security Conference Mateusz Olejarka will be speaking about Application Security Threats and OWASP TOP 10.
  
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] <br/>
+
More details [http://www.sas-ma.org/pl_3-rd-sasma-liquidnexxus-business-security-conference,263.html here.] <br />
  
 
==OWASP & ISACA Katowice Chapter-in-formation==
 
==OWASP & ISACA Katowice Chapter-in-formation==
Line 984: Line 986:
 
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska
 
* 18:00 - 18:15 - Otwarcie spotkania, aktualności OWASP Polska
  
* 18:15 - 19:00 - '''"Bezpieczeństwo aplikacji mobilnych"''' - Aleksander Ludynia, Ernst & Young<blockquote>Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst & Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.<br/>Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.</blockquote>
+
* 18:15 - 19:00 - '''"Bezpieczeństwo aplikacji mobilnych"''' - Aleksander Ludynia, Ernst & Young<blockquote>Aleksander jest Konsultantem w Dziale Zarządzania Ryzykiem Informatycznym w Ernst & Young odpowiedzialnym za realizację projektów związanych z bezpieczeństwem systemów informatycznych. Specjalizuje się w testach penetracyjnych aplikacji internetowych oraz przeglądach bezpieczeństwa.<br />Abstrakt: Skala i charakter wykorzystania aplikacji mobilnych zmieniają się w bardzo dynamicznym tempie. Równolegle rozwija się działalność przestępców komputerowych, prowadzących różnego rodzaju ataki, których celem są urządzenia przenośne. Podczas prezentacji zostanie omówiona sytuacja na rynku aplikacji mobilnych, a także zagrożenia związane z ich wykorzystaniem. Ponadto, omówione zostaną podstawowe techniki wykorzystywane podczas testów penetracyjnych tego typu aplikacji. Prezentacja będzie wstępem do szerszej dyskusji dotyczącej zagadnieńzwiązanych z bezpieczeństwem aplikacji mobilnych.</blockquote>
  
* 19:00 - 19:45 - '''"Zarządzanie sesją w aplikacjach internetowych"''' - Sławomir Rozbicki, PKO BP<blockquote>Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.<br/>Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.</blockquote>
+
* 19:00 - 19:45 - '''"Zarządzanie sesją w aplikacjach internetowych"''' - Sławomir Rozbicki, PKO BP<blockquote>Sławek jest specjalistą w zespole Bezpieczeństwa Internetowego i Telekomunikacyjnego Banku PKO BP. Do jego obowiązków należy głównie wykonywanie testów penetracyjnych aplikacji internetowych, infrastruktury teleinformatycznej oraz bieżący monitoring incydentów bezpieczeństwa.<br />Abstrakt: Mechanizmy zarządzania sesją aplikacji internetowych mają znaczący wpływ na ich bezpieczeństwo. Pomimo to niedocenianie ryzyka związanego z ich nieprawidłową implementacją wydaje się być częstą praktyką. Zawarte w prezentacji materiały mają za zadanie zwrócić uwagę na podstawowe wektory ataku oraz ułatwić ocenę podatności poszczególnych elementów sesji na ataki. Przedstawione przykłady pokazują jak nawet najsilniejsze mechanizmy uwierzytelnienia mogą zostać ominięte, w przypadku wykorzystania słabości związanych z nieprawidłową obsługą sesji.</blockquote>
  
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania
 
* 19:45 - 20:00 - Kwestie dodatkowe, zamknięcie spotkania
Line 1,072: Line 1,074:
 
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.<br>
 
25-27th of October 2010 there will be interesting meetings in Warsaw where OWASP Poland Chapter decided to be Partnership.<br>
  
[[Image:Secure2010.jpg | |center |Secure 2010]]
+
[[Image:Secure2010.jpg |center |Secure 2010]]
  
 
More information: http://secure.edu.pl/
 
More information: http://secure.edu.pl/
Line 1,189: Line 1,191:
 
[[Category:OWASP Chapter]]
 
[[Category:OWASP Chapter]]
 
[[Category:Europe]]
 
[[Category:Europe]]
__NOTOC__ <headertabs />
+
__NOTOC__ <headertabs></headertabs>

Revision as of 07:06, 22 August 2017



OWASP Poland logo.png

Who are we

The original Polish Chapter was founded in June 2007 by Andrzej Targosz and Robert Pajak. The chapter leader is Wojciech Dworakowski. Acting Chapter Board members are: Michal Kurek, Tomasz Polanski, Mateusz Olejarka,Alexander Antukh.

Current events

OWASP Poland Day - Oct 2 2017

Most accurate list of our events can be found at Meetup.

Call for Papers

If you wish to present your topic at OWASP, here is our Call for Papers form.

Chapter Supporters

OWASP Poland thanks its Chapter Supporters:
Checkmarx logo1.png - Platinum Chapter Supporter.
Allegro-group.jpg - Gold Chapter Supporter.
Qualys logo.png - Silver Chapter Supporter,
LP logo.jpg - Silver Chapter Supporter,
Securing logo cmyk 150.png - Silver Chapter Supporter.

If your company wishes to support our chapter, please contact Wojciech Dworakowski (terms and conditions: https://www.owasp.org/index.php/Membership).