This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

OWASP Day Mexico 2011/es

From OWASP
Revision as of 04:13, 31 October 2011 by Jcmax (talk | contribs) (Reorganización para mostrar fechas en tabs)

Jump to: navigation, search


OWASP Day Mexico 2011

Inicio

OWASP Day Mexico 2011 (Noviembre 10-11)

Seguridad "ciber social" y protección de datos personales en México

Este es el único evento en México especializado en seguridad en aplicaciones. México es uno de los países con mayor desarrollo de su ciber sociedad, con un buen alcance de Internet (Vea los CIA World Facts). Sin embargo, no hay la cultura cibernética necesaria para mantenerse protegido en las redes sociales, causando que seamos víctimas de robo de identidad fraude, phishing y más.

En este evento conocerá el estado de la ciber seguridad en México y las mejores practicas y herramientas (tanto de código abierto como comerciales), para protegerse o proteger a su empresa de estas amenazas, el evento está dirigido a:

  • Oficiales de Seguridad de la Información (CISO)
  • Auditores y personal responsable de el cumplimiento de regulaciones de TI
  • Personal y administradores de Seguridad
  • Desarrolladores de aplicaciones
  • Testers de Seguridad y aseguramiento de calidad (QA)
  • Administradores de Proyectos
  • Ejecutivos, Administradores y personal responsable del gobierno de TI
  • Profesionales de TI interesados en mejorar la seguridad de sus TIs

Registrate boton.png
Aproveche 10% de descuento antes del 11 de Octubre y asegure su lugar

Siga Nos

Follow us on Twitter Join our facebook group Share the LinkedIn Event Add us to your news feed
Use el tag #OWASPDayMexico para sus tweets (¿Que son loshashtags?) @OWASPDayMexico Twitter Feed (siga nos en Twitter!)


Equipo Coordinador

Juan Carlos Calderon Rojas
Coordinación General [email protected]
Albertina "Betty" Cardiel
Coordinación y Vinculación Empresarial [email protected]
Elio Ramos
Logística y Vinculación Empresarial [email protected]
Mark Bristow
Coordinación de conferencias OWASP [email protected]

Cursos/Talleres (Nov 10)

Registrate boton.png

Lista de Cursos

Mobile Security (Impartido en inglés) (7000 MX pesos)

Jason Rouse (Principal Consultant Cigital USA)
- Aprenda de la mano de uno de los mejores expertos en seguridad para teléfonos móbiles, que ha publicado artículos para el Ney York times, y constante presentador en conferencias de OWASP y RSA. Vea el temario completo aquí
- Horario: 11:00 AM - 5:00pm

Mobile applications are becoming the heart of day-to-day activities for millions of people across the globe. This 1-day course introduces students to the mobile landscape and gives a solid overview of the threats and design goals inherent in secure mobile systems. Intended for a general audience, this course explains the basics of cellular networks, application loading, and secure design principles, and intends to arm students with the knowledge of both the largest mobile threats as well as the principles necessary to combat them. The course also introduces students to a number of the most popular mobile platforms and demonstrates various attacks.

Check Detailed Outline at Cigital

ASK FOR GROUPS DISCOUNT

Application Security Essentials (2500 MX pesos)

Ing. Luis Martinez Bacha (Ex-lider de programa de seguridad corporativo de Softtek)
- Aprenda las vulnerabilidades mas comunes en aplicaciones, como explotarlas para penetrar en los sistemas y como evitarlas. Este es el conocimiento mínimo indispensable para todo profesional de TI, dado que 80% de las vulnerabilidades explotadas por los hackers de hoy en día están en las aplicaciones.
- Horario: 11:00 AM - 5:00 PM

TEMARIO
I. Fundamentos de la Seguridad de la Información en las Organizaciones
 1. Arquitectura de Seguridad de Información
 2. Roles, competencias en la Infraestructura/Organización de Seguridad en empresas
 3. Políticas, estándares y procedimientos de seguridad
 4. Áreas de competencia de seguridad de TI
 5. Amenazas en la implementación de un programa de Administración de Seguridad de Información
 6. Respuesta a incidentes/emergencias de seguridad
II. Detección , Análisis y Evaluación de Vulnerabilidades dentro del Software (Ambientes Web)
 1. Introducción al WebApp Security
 2. Importancia del WebApp Security
 3. Vulnerabilidades de Session Management y Access Controls
 4. Vulnerabilidades de Inyección de Código:
  a. Cross-site Scripting
  b. SQL Injection
  c. Remote Command Execution
 5. Vulnerabilidades de Sever Intrusion
  a. Local File Inclusion
  b. Remote File Inclusion
 6. Otras vulnerabilidades:
  a. Path Traversal
  b. Logic Flaws
 7. Análisis y auditoría de código
 8. Ataques zero-day
 9. Metodología de Análisis.

Taller: Phishing attacks(1300 MX pesos)

Jesus Muñoz (Gerente de Tecnología y Lead Trainer en Desarroll@)
Temario

1. Introducción 
2. Phishing Methods
3. Process of Phishing
4. ARP Poisoning for session hijacking
5. DNS Poisoning
6. False Hotmail and facebook pages
7. Live practice, phishing.
8. Anti-phishing tools


Requisitos: Ninguno, el equipo de cómputo lo proveera Desarroll@
Ubicación: Instalaciones Desarroll@, Av. Ciencia y Tecnología 102,Aguascalientes, México C.P. 20328 | +(52) 449 - 1533090
Horario: 11:00 - 1:00PM (tentativo, puede cambiar a horario vespertino)

Si le gustaría tener una sesión de entrenamiento adicional a las listadas aqui, por favor contactenos, podemos negociar y encontrarle un instructor adecuado

Conferencia (Nov 11)

Registrate boton.png

Agenda

Expositores nacionales e internacionales de renombre nos compartirán su experiencia sobre seguridad informática y nos enriquecerán con información sobre la organización OWASP
Nota: Algunos temas o presentadores marcados como "por confirmar" podrían cambiar

08:30 - 09:00 Recepción
09:00 - 10:00 Ceremonia de Inauguración
Elio Ramos Director de la carrera de Info Tec en el ITESM Aguascalientes e Invitados Especiales de Gobierno.
10:00 - 10:45 Conferencia de Apertura: ¿Que es OWASP?
Kuai Hinojosa Miembro del comité de Educacion de OWASP y Senior Consultant en Foundstone, División de McAfee
10:45 - 11:00 Coffee Break
11:00 - 12:00 Ciber-crimen y ciber-seguridad en México
Unidad de Prevención de Delito Electrónico de la Policía Federal
12:00 - 13:00 Resultados de Estudio Sobre Phishing en México
M.C. Helios Mier Miembro de la IEEE y CRIPTORED
13:00 - 14:00 Comida Ligera
14:00 - 15:00 Mejores Práctica de Seguridad en Redes sociales
Manuel N Ramirez Gerente Sr de Sistemas para Latinoamérica de General Electric (GE)
15:00 - 16:00 Seguridad para Móviles (Smartphones)
Lic. Alejandro Fernandez CISSP, CISA, CISM, ISSPCS, CEH, ECSA Senior Security Specialist at Sm4rt security services S.A. de C.V.
16:00 - 16:15 Coffee Break
16:15 - 17:15 Seguridad 2.0
Pablo Lugo Ex-Gerente de auditoria corporativa de sistemas para Walmart México y Latinoamérica
17:15 - 18:15 Panel : Ley de protección de datos en México, ¿estamos listos para 2012?
Moderador: Betty Cardiel Gerente de Riesgo en Softtek (BIO)
18:15 - 19:00 Cierre y Anuncio
   
21:00 - .. : .. Evento Social


Inscripción

450 pesos Público en General (Antes del 11 de Octubre)
500 pesos Público en General (Despues del 11 de Octubre)
250 pesos Miembros de OWASP
250 pesos Estudiantes

Registrate boton.png
Aproveche 10% de descuento antes del 11 de Octubre y asegure su lugar


Pero... ¿Porque tan barato, este es un evento nacional con expositores internacionales?

  1. OWASP es una organización sin ánimo de lucro y solo desea cubrir los costos del evento
  2. Estamos buscando patrocinadores que nos ayuden a traer grandes expositores para usted
  3. Queremos promover la seguridad de aplicaciones en las compañías mexicanas y atraer tantos profesionales de TI, desarrolladores y dueños de empresas de todos tamaños como sea posible, así asistirán 3 o 5 profesionales de la empresa en ves de solo uno.


Considere atender a alguna de nuestras sesiones de entrenamiento.

Sede

Instituto Tecnológico de Estudios Superiores de Monterrey (ITESM) campus AGS

El OWASP Day México 2011 se llevará a cabo en el Tecnológico de Monterrey (ITESM) Aguascalientes, Mexico.


El Tecnológico de Monterrey es actualmente un sistema universitario multicampus con recintos académicos en las diferentes regiones del país.

El prestigio que el Tecnológico de Monterrey gozó desde sus inicios, no sólo por su calidad académica sino también por la cultura emprendedora, de trabajo, de eficiencia y de responsabilidad que fomenta en sus estudiantes, motivó a sus egresados, provenientes de diferentes regiones de México, a promover la presencia del Tecnológico de Monterrey en sus ciudades de origen.

Lo anterior ha permitido percibir las diferentes necesidades regionales y formar profesionistas capaces de resolverlas, sin desarraigarlos de su lugar de origen; además, dado que el Tecnológico de Monterrey es un sistema con cobertura nacional, ha aceptado su responsabilidad de dar una respuesta válida a importantes retos del país.

Algunos de los egresados del Tecnológico de Monterrey son directivos de exitosas empresas de México y de Latinoamérica; por otra parte, es cada vez mayor la presencia de los egresados en puestos destacados del gobierno y de la administración pública.”

Patrocinadores

Patrocinadores

Patrocinador Diamante

 

Patrocinadores Platino

 

Patrocinadores Oro

Cigital OWASP.GIF | Nodus.png
 

Patrocinadores Plata

Patrocinadores Bronce

 
 

Aun estamos solicitando patrocinadores para la conferencia. Los lugares se están acabando pronto !contáctenos hoy!. Mire los beneficios
ODM Sponsor Spanish Icon.jpg

Ubicación

Viajando a Aguascalientes México

Aguascalientes tiene el aeropuerto internacional Lic Jesus Teran con vuelos directos a la ciudad de México (MEX), Tijuana (TIJ), Los Angeles International (LAX), Houston International (HIA) y Dallas Fort Worth (DFW).

Ubicación de la ciudad

Aguascalientes, esta ubicado en el corazón de México, 5 horas (en auto) al norte de la ciudad de Mexico y 2.5 horas de la ciudad de Guadalajara.

Mapa en Google

Ubicación del ITESM

Esta localizado en el noroeste de la ciudad

Google Map