This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP Floripa Day 2012"

From OWASP
Jump to: navigation, search
Line 85: Line 85:
 
| style="width:20%" valign="middle"  bgcolor="#CCCCEE" align="center" colspan="0" | Tiago Natel de Moura  
 
| style="width:20%" valign="middle"  bgcolor="#CCCCEE" align="center" colspan="0" | Tiago Natel de Moura  
 
| style="width:80%;padding:10px" valign="middle"  bgcolor="#CCCCEE" align="justify" colspan="0" | '''Palestra: Desenvolvimento de Malwares'''<br>'''TIAGO NATEL DE MOURA'''<br><br>Será apresentado o "State of the Art" do desenvolvimento de Malwares para ambientes unix like, passando desde uma introdução ao formato de binário ELF, explicação do funcionamento de alguns virus conhecidos para linux, até técnicas de infecção, reprodução e propagação. Explicará como usar ferramentas GNU para análise e criação de virus/malwares e apresentará o Malelficus, uma ferramenta GPL que desenvolveu para dissecar e infectar binários ELF. Irá apresentar também técnicas de post-infection para escalada de privilégios subvertendo a shell do usuário com scripts no bashrc e fraquezas em ambientes gráficos como Gnome e KDE que facilitam a execução de arquivos maliciosos, escalada de privilégios e roubo de informações.
 
| style="width:80%;padding:10px" valign="middle"  bgcolor="#CCCCEE" align="justify" colspan="0" | '''Palestra: Desenvolvimento de Malwares'''<br>'''TIAGO NATEL DE MOURA'''<br><br>Será apresentado o "State of the Art" do desenvolvimento de Malwares para ambientes unix like, passando desde uma introdução ao formato de binário ELF, explicação do funcionamento de alguns virus conhecidos para linux, até técnicas de infecção, reprodução e propagação. Explicará como usar ferramentas GNU para análise e criação de virus/malwares e apresentará o Malelficus, uma ferramenta GPL que desenvolveu para dissecar e infectar binários ELF. Irá apresentar também técnicas de post-infection para escalada de privilégios subvertendo a shell do usuário com scripts no bashrc e fraquezas em ambientes gráficos como Gnome e KDE que facilitam a execução de arquivos maliciosos, escalada de privilégios e roubo de informações.
 +
|-
 +
| style="width:20%" valign="middle"  bgcolor="#CCCCEE" align="center" colspan="0" |  [[File:Rafael_soares_foto.jpg| 232px]]
 +
| style="width:80%;padding:10px" valign="middle"  bgcolor="#CCCCEE" align="justify" colspan="0" | '''Palestra: Principais Ameaças à Aplicações Web - OWASP Top 10'''<br>'''RAFAEL SOARES FERREIRA'''<br><br>A palestra visa apresentar as principais técnicas para auditorias de segurança em aplicações Web, abordando conceitos fundamentais da área, detalhando as principais vulnerabilidades, formas de exploração e métodos de mitigação destas falhas. Serão apresentadas metodologias e ferramentas, assim como cenários para demonstrações de ataques à aplicações web. A apresentação terá com base o projeto Top 10 da OWASP que identifica e lista as 10 principais ameaças a aplicações web e trata maneiras de explorá-las, assim como medidas de proteção contra elas.
 
|-
 
|-
 
|}  
 
|}  

Revision as of 21:21, 26 June 2012

OWASP Floripa Day 2012

Inscrições

Ingressos.png

Estão abertas as inscrições para o OWASP Floripa Day, são 03 modalidades de ingressos:

  • Individual: Nesta modalidade de inscrição, deverão inscrever-se todas PESSOAS FISICAS;
  • Estudante/Associados ACATE: Válido somente mediante apresentação de comprovante de matrícula fornecido/autenticado por instituição regular de ensino reconhecida pelo MEC por ocasião da chegada do participante ao evento. Para associados ACATE, válido somente mediante comprovante emitido pela ACATE via e-mail ou em papel.
  • Caravanas: Modalidade exclusiva para caravanas, válido somente para a aquisição de 20 ingressos ou mais na mesma compra.



Os valores dos ingressos modificarão conforme a proximidade do evento. Portanto aproveite esta oportunidade e aquira já o seu ingresso. Garanta sua participação!

Compre seu ingresso

O Evento


A primeira edição do OWASP Floripa Day será realizada entre os dias 15 e 16 de setembro de 2012, em Florianópolis, Santa Catarina. Serão dois dias de palestras específicas na área de segurança de aplicações ministrados por profissionais do Brasil e exterior, com palestras focadas nas mais avançadas técnicas e nos assuntos mais atuais discutidos pela comunidade de segurança. Será o primeiro evento em Florianópolis totalmente focado em segurança de aplicações.
Evento no Facebook: OWASP FLORIPA DAY 2012 FACEBOOK EVENT

O OWASP FLORIPA DAY será realizado no HOTEL SESC Cacupé, ele possui um moderno Centro Multiuso, com espaço multifuncional para eventos. Abaixo seguem algumas fotos da infraestrutura do local:

Centro Multiuso
Centro Multiuso

Entrada do Centro Multiuso
Entrada Centro Multiuso

Video do HOTEL SESC Cacupé



A Cidade


Uma ilha repleta de belezas por todos os lados. Assim é Florianópolis, uma das capitais mais bonitas do Brasil, repleta de belas praias, lagoas, mata atlântica, deliciosa gastronomia e rica cultura.

Nas últimas décadas, Florianópolis registrou uma renovação do seu perfil econômico. Sem grandes indústrias, a Capital catarinense encontrou no setor de tecnologia da informação e comunicação uma atividade econômica que se identificou com o perfil da cidade, respeitou os elementos naturais da Ilha e se tornou um importante componente para o desenvolvimento local.

Atualmente, as empresas de base tecnológica formam o segundo grupo de atividade organizada que mais fatura e mais paga Imposto Sobre Serviços (ISS) no município. O setor de tecnologia impulsiona também o crescimento de outros setores da economia, entre eles o da construção civil - para a instalação de novas empresas, o de turismo - atraindo eventos de negócios, e o setor de serviços - diante da necessidade por assessorias e consultorias em diferentes áreas.

Além das incubadoras e parques tecnológicos, Florianópolis conta com três universidades públicas e uma privada, o que contribui decisivamente para a formação de profissionais altamente qualificados.

No ano de 2006, Florianópolis foi eleita uma das “10 cidades mais dinâmicas do mundo”, título conferido pela revista internacional Newsweek.

Em 2009, foi criada a Secretaria Municipal de Ciência, Tecnologia e Desenvolvimento Econômico Sustentável da Prefeitura de Florianópolis (SMCTDES), com o objetivo de consolidar e ampliar o papel da administração municipal no crescimento econômico do município. Em março de 2010 foi lançada a logomarca Capital da Inovação, representando a identidade de Florianópolis como celeiro de iniciativas inovadoras.No mesmo ano, foi regulamentada a Lei Catarinense de Inovação, ferramenta para impulsionar ainda mais o setor tecnológico de Florianópolis e de todo o Estado.

Em março de 2010 foi lançada a logomarca Capital da Inovação, representando a identidade de Florianópolis como celeiro de iniciativas inovadoras.

Fonte: Secretaria Municipal de Ciência, Tecnologia, e Desenvolvimento Econômico Sustentável

International Press:

Florianopolis may be the city of superlatives within Brazil.
It’s a laid-back beach town. It’s a vibrant university town. It’s a rapidly-growing technology hub. It has the highest reported quality of life in Brazil, among the highest in the world. It was even named ‘the best place to live in Brazil.’

And with good reason. Florianopolis is gorgeous. The weather is excellent. Cost of living is much lower than in nearby Rio de Janeiro or Sao Paulo. It’s safe. It’s connected, with nonstop flights to major cities in Brazil, as well as the region– Buenos Aires, Santiago, Montevideo.

The biggest reason to come here, though, is that Florianopolis represents Brazil’s future, probably more than any other city. This is saying a lot given that Brazil itself represents the future of the west.

It’s a young, intensely energetic place. Smart, creative, productive people from around the world, and especially from Brazil, are flocking here to create the next big thing, from energy to nanotech. Plus, some of the region’s best incubators are here to help advance new ideas.

The local culture is open to rapid change, growth, and diversity in a way that’s unusually refreshing given Brazil’s highly bureaucratic, populist leanings. I’ve also found English proficiency in Florianopolis to be much better than in many other parts of the country.

Read more: Business Insider



Palestras já aprovadas (Call for papers ainda aberto)

Victor Ramos Melo Palestra: Return-Oriented Programming na Unha
VICTOR RAMOS MELO

Descreverá uma técnica moderna de exploração de buffer overflows conhecida como Return-Oriented Programming, esta técnica é muito interessante por passar por proteções a nível de sistema operacional como Executable Space Protection (NX, DEP, W^X) assim como Address Space Layout Randomization (ASLR). Irá demonstrar como desenvolver um exploit básico para um código vulnerável sem utilizar-se de ferramentas automatizadoras.
Luiz vieira.jpg Palestra: Análise Forense de ataques através de Aplicações WEB
LUIZ VIEIRA

A apresentação abordará como é possível, através de aplicações web, atacantes realizarem comprometimentos do tipo client side, e como é possível, através da investigação forense, realizar a análise dos dados coletados e remontar o cenário do que aconteceu. Será explicado, também, quais rastros determinados tipos de ataques, realizados através de navegadores, deixam na aplicação e na máquina da vítima, e como é possível coletá-los e análisá-los.
Mateo martinez foto.jpg Palestra: OWASP Software Security Assurance Process Project
MATEO MARTÍNEZ

A apresentação abordará como implementar a segurança como um processo dentro do seu ciclo de desenvolvimento de software. Apresentação do OWASP SSAP Project.
Tiago Natel de Moura Palestra: Desenvolvimento de Malwares
TIAGO NATEL DE MOURA

Será apresentado o "State of the Art" do desenvolvimento de Malwares para ambientes unix like, passando desde uma introdução ao formato de binário ELF, explicação do funcionamento de alguns virus conhecidos para linux, até técnicas de infecção, reprodução e propagação. Explicará como usar ferramentas GNU para análise e criação de virus/malwares e apresentará o Malelficus, uma ferramenta GPL que desenvolveu para dissecar e infectar binários ELF. Irá apresentar também técnicas de post-infection para escalada de privilégios subvertendo a shell do usuário com scripts no bashrc e fraquezas em ambientes gráficos como Gnome e KDE que facilitam a execução de arquivos maliciosos, escalada de privilégios e roubo de informações.
Rafael soares foto.jpg Palestra: Principais Ameaças à Aplicações Web - OWASP Top 10
RAFAEL SOARES FERREIRA

A palestra visa apresentar as principais técnicas para auditorias de segurança em aplicações Web, abordando conceitos fundamentais da área, detalhando as principais vulnerabilidades, formas de exploração e métodos de mitigação destas falhas. Serão apresentadas metodologias e ferramentas, assim como cenários para demonstrações de ataques à aplicações web. A apresentação terá com base o projeto Top 10 da OWASP que identifica e lista as 10 principais ameaças a aplicações web e trata maneiras de explorá-las, assim como medidas de proteção contra elas.


Patrocínios

Estamos atualmente buscado patrocinadores para a primeira edição do OWASP Floripa Day 2012. Veja mais detalhes sobre as OPORTUNIDADES DE PATROCÍNIO.
Material de divulgação sobre o que é o OWASP: Press Release

Se estiver interessado em patrocinar o OWASP Floripa Day 2012, por favor entre em contato com a equipe organizadora da conferência pelos emails abaixo.

Patrocinadores

Patrocinadores Diamond

OYS Academy
 

Patrocinadores Platinum

 

Patrocinadores Gold

Agência Todo Mundo
 

Patrocinadores Silver

 

Apoio/Divulgação

Resenha Digital
Segurança Digital
Sympla
PoaSec.org



Estamos a procura de patrocinadores. Deseja fazer parte e colaborar com este grande evento? Entre em contato!




Organização

Tiago Natel de Moura
Organizador Geral [email protected]
Gabriella de Bem
Organizador Geral [email protected]
Capítulo OWASP Florianópolis
Capítulo Organizador OWASP Florianópolis Chapter