This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Norway Chapter Forslagskasse"

From OWASP
Jump to: navigation, search
(Hovedtema)
Line 10: Line 10:
 
* Cross Site Scripting / SQL-injection
 
* Cross Site Scripting / SQL-injection
 
* Feil i kjente rammeverk - Vise feil som har eksistert i kjente rammeverk
 
* Feil i kjente rammeverk - Vise feil som har eksistert i kjente rammeverk
* Prosjektleder - Hvordan argumentere for økt fokus på sikkerhet
+
* Hvordan få gjennomslag for økt fokus på sikkerhet?
 
**Lover og regler som kan brukes i argumentasjonen. Hvilke er viktige i forhold til sikkerhetskrav?
 
**Lover og regler som kan brukes i argumentasjonen. Hvilke er viktige i forhold til sikkerhetskrav?
 
* OWASP-guiden
 
* OWASP-guiden
Line 16: Line 16:
 
* Taksonomi for kodefeil (jfr. OWASP Top 10 og ''Software Security'', McGraw 2006)
 
* Taksonomi for kodefeil (jfr. OWASP Top 10 og ''Software Security'', McGraw 2006)
 
* ModSecurity sikrer din webapplikasjon (Hva er en applikasjonsbrannmur?)
 
* ModSecurity sikrer din webapplikasjon (Hva er en applikasjonsbrannmur?)
 +
* Sikkerhet i hverdagen: Kan vi bli flinkere?
  
 
== Tooltip ==
 
== Tooltip ==

Revision as of 10:44, 20 January 2009

Hovedtema

Her kan du komme med forslag til temaer for medlemsmøtene.

  • Sårbarhetsanalyse og penetrasjonstesting
    • En gjennomgang av risikobildet slik det er nå.
  • Enterprise API, JSecurity og Spring Security (ACEGI) - presentasjon av rammeverkene
  • Webgoat live - kjøre live demo og evt. la deltakere forsøke selv
  • Validering av data - hvor/når/typer
  • Cross Site Scripting / SQL-injection
  • Feil i kjente rammeverk - Vise feil som har eksistert i kjente rammeverk
  • Hvordan få gjennomslag for økt fokus på sikkerhet?
    • Lover og regler som kan brukes i argumentasjonen. Hvilke er viktige i forhold til sikkerhetskrav?
  • OWASP-guiden
  • Sikker systemutvikling i praksis - Java/.NET
  • Taksonomi for kodefeil (jfr. OWASP Top 10 og Software Security, McGraw 2006)
  • ModSecurity sikrer din webapplikasjon (Hva er en applikasjonsbrannmur?)
  • Sikkerhet i hverdagen: Kan vi bli flinkere?

Tooltip

Små (10-15 min) praktiske foredrag som vi kan med hvert møte

  • Firefox som sikkerhetstestingsverktøy - Erlend Oftedal
  • Paros -
  • Burp suite -


Tilbake til Norway Chapter