This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Vina del Mar"

From OWASP
Jump to: navigation, search
(Edicion)
(Edicion)
Line 1: Line 1:
 +
__NOTOC__
 +
= WELCOME TO OWASP LATAM TOUR 2019 =
 +
{{:LatamTour2019 Wellcome}}
  
 
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:[email protected] Gustavo Nieves Arreaza].
 
{{Chapter Template|chaptername=Appsec Chile Viña|extra=The chapter leader is [mailto:[email protected] Gustavo Nieves Arreaza].

Revision as of 20:07, 10 May 2019

WELCOME TO OWASP LATAM TOUR 2019

Agenda

Argentina-bandera-200px.jpg ARGENTINA Bolivia-bandera-200px.jpg BOLIVIA Brasil-bandera-200px.jpg BRAZIL
  • PE, Recife: 18 de Maio
  • ES, Vitória: 24 de Abril
Chile-bandera-200px.jpg CHILE
Colombia-bandera-200px.jpg COLOMBIA Ecuador-bandera-200px.jpg ECUADOR
  • Quito: 4 de Abril
  • Quito: 17 de Mayo, Registro
El-salvador-bandera-200px.jpg EL SALVADOR
  • San Salvador: 25 de Abril
Guatemala-bandera-200px.jpg GUATEMALA
  • Ciudad de Guatemala: 16 de Mayo



Honduras-bandera-200px.jpg HONDURAS
  • San Pedro Sula: 30 de Mayo
Mexico-bandera-200px.jpg MÉXICO
  • Cozumel: 2 al 4 de Mayo
Panama-bandera-200px.jpg PANAMÁ
  • Coclé: 20 Mayo
  • Panamá City: 23 Mayo Registro
  • Veraguas: 24 de Mayo
Paraguay-bandera-200px.jpg PARAGUAY
  • Asunción :Por definir

Peru-bandera-200px.jpg PERÚ

  • Cusco: 7 de Junio,
  • Lima: 11 de Mayo, Registro

Republica-dominicana-bandera-200px.jpg REP. DOMINICANA

  • Santo Domingo: 27 de Abril

Uruguay-bandera-200px.jpg URUGUAY


Objetivos del LatamTour

El objetivo de OWASP LatamTour es crear conciencia sobre la seguridad de las aplicaciones en la región de América Latina, para que las personas y las organizaciones puedan tomar decisiones informadas sobre los verdaderos riesgos de seguridad de las aplicaciones. Todos son libres de participar en OWASP y todos nuestros materiales están disponibles bajo una licencia de software abierta y gratuita.

Estamos proponiendo un modelo impulsado por conferencias de capítulos en el que las sesiones son gratuitas para todos y los costos son respaldados por una combinación de fondos, es decir, Fundación OWASP, presupuesto local de capítulos, patrocinio externo, etc. También se ofrecen sesiones de capacitación de 1 día en algunos paises y capitulos. Los honorarios de estas sesiones son de $ 200USD para los miembros de OWASP y de $ 250 USD para los que no son miembros (se pueden aplicar descuentos grupales).

¿Quién debería asistir al Tour Latam?

  • Desarrolladores de aplicaciones
  • Testers de aplicaciones y garantía de calidad
  • Administración de proyectos de aplicación y personal
  • Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Diputados, Asociados y Personal
  • Directores financieros, auditores y personal responsable de la supervisión y el cumplimiento de la seguridad de TI
  • Gerentes de seguridad y personal
  • Ejecutivos, gerentes y personal responsable de la gobernanza de seguridad de TI
  • Profesionales de TI interesados en mejorar la seguridad de TI
  • Cualquier persona interesada en conocer o promover la seguridad de las aplicaciones web



Latam Tour Objective

The OWASP Latam Tour objective is to raise awareness about application security in the Latin America region, so that people and organizations can make informed decisions about true application security risks. Everyone is free to participate in OWASP and all of our materials are available under a free and open software license.

We are proposing a chapters conference driven model in which the sessions are free for everybody and the costs are supported by a mix of funding i.e. OWASP Foundation, local chapter budget, external sponsorship, etc. 1-day training sessions are also offered in some tour stops. These sessions’ fees are $ 200USD for OWASP members and $ 250 USD for non-members (group discounts may apply).

Who Should Attend the Latam Tour?

  • Application Developers
  • Application Testers and Quality Assurance
  • Application Project Management and Staff
  • Chief Information Officers, Chief Information Security Officers, Chief Technology Officers, Deputies, Associates and Staff
  • Chief Financial Officers, Auditors, and Staff Responsible for IT Security Oversight and Compliance
  • Security Managers and Staff
  • Executives, Managers, and Staff Responsible for IT Security Governance
  • IT Professionals Interesting in Improving IT Security
  • Anyone interested in learning about or promoting Web Application Security


Special offer - Become an OWASP Member

As part of the OWASP Latam Tour, you could become an OWASP Member by paying 20 U$D. Show your support and become an OWASP member today!

Join button.jpg

QUESTIONS

  • If you have any questions about the Latam Tour, please send an email to [email protected]



#OWASPLatamTour hashtag for your tweets for Latam Tour (What are hashtags?)

@AppSecLatam Twitter Feed (follow us on Twitter!) <twitter>34534108</twitter>


OWASP Appsec Chile Viña

Welcome to the Appsec Chile Viña chapter homepage. The chapter leader is Gustavo Nieves Arreaza.


Participation

OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.

Sponsorship/Membership

Btn donate SM.gif to this chapter or become a local chapter supporter.

Or consider the value of Individual, Corporate, or Academic Supporter membership. Ready to become a member? Join Now BlueIcon.JPG
53494074 843938395940442 7261733208595628032 n.jpg

Social Network

imagen


Local News

We are glad to announce a new chapter of OWASP Viña del Mar will be launched in April, 2019 with a free conferences. Our goal is to keep contribuiting to a safer acces and development internet for all.

Participation OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.

REGISTRO

La entrada a las charlas es gratuita con previo registro, por lo que te pedimos REGISTRARTE AQUI

FECHA Y UBICACIÓN

El evento se realizará los días 11 de 9:30 am a 5:00pm y 12 de 9:30 am a 1:00pm de Abril en - Santiago ,Providencia ,Antonio Varas 807 UNAB Subterraneo.

O velo online por :  https://www.gotomeet.me/seguridadencodigolibre


INFORMACIÓN IMPORTANTE

  • El registro es obligatorio para los asistentes, debido a que tenemos un cupo limitado para 150 personas.

AGENDA DE CHARLAS

Fecha Expositor Título Descripción
11 de abril -14:00 a 14:45 horas Tanya Janca - Canada Senior cloud advocate for Microsoft, specializing in application security Pushing Left Like a Boss With incident response and penetration testing currently receiving most of our application security dollars, it would appear that industry has decided to treat the symptom instead of the disease. “Pushing left” refers to starting security earlier in the SDLC; addressing the problem throughout the process. From scanning your code with a vulnerability scanner to red team exercises, developer education programs and bug bounties, this talk will show you how to ‘push left', like a boss.
12 de abril -10:15 a 11:00 horas Rudy Pinochet – Chile Director de membresías académicas ISACA, al duo en seguridad en código de Mercado Libre Como testear Apache SSL y los más usados CMS (WordPress / Drupal / Joomla) Como usando herramientas gratuitas que nos ayuden a mitigar y identificar cómo los riesgos de seguridad en CMS.
11 de abril -14:50 a 15:40 horas Daniel Iturrieta – ChileJefe de proyectos de Seguridad Senior en Redbanc La unidad hace la fuerza, la importancia de colaborar en tiempos de ciberamenaza En pleno auge de las cibertecnologias, plataformas cloud, planes de concientización, planes de continuidad operacional, etc, es de vital importancia entender que la unión hace la fuerza, este es el lema que se pretende imprimir en el ADN de las organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia mundial es compartir en tiempo real la información de los ataques sufridos o descubiertos por las organizaciones, hoy ya existen tecnologías que permiten tanto a profesionales como organizaciones ser parte de esta visión de colaboración en pos de una internet más segura.
12 de abril -11:50 a 12:40 horas Bertin Bervis – Costa Rica Speaker en conferencias técnicas de seguridad informática por sus investigaciones en el campo ICS/OT. javascript y protocolos industriales : mala combinación caso de estudio practico sobre vulnerabilidades en aplicaciones web de equipos industriales que se pueden explotar gracias a la interacción de un protocolo industrial con propiedades específicas que convive e intercambia datos con la aplicación web del dispositivo industrial.
11 de abril -10:15 a 11:00 horas Alejandro Iacobelli / Rodrigo Apas – Argentina Application Security Manager at Mercado Libre/Application Security Engineer at Mercado Libre Usando la mentalidad para cambiar el curso de la empresa Compartirmos la experiencia obtenida formando RED TEAMING, y  como influye en la cultura de los equipos de desarrolladores y cómo manejamos el pentesting externo entre otras cosas.
11 de abril -11:05 a 11:50 horas Rafael Torres – Venezuela

Experiencia en web scrappingpara probar las OWASP Top 10

Un Web scrabble en 6 paises en latinoamerica Demostración del uso de un set de herramientas para realizar algunos test de seguridad sobre aplicaciones web (Docker, Selenium, Python)
11 de abril -11:50 a 12:40 horas Gustavo Nieves – Venezuela/Chile

Presidente capítulo de Owasp Viña del Mar

Auditar un sitio web sin ser detectado (usando sitios web y plugins) Actualmente la mayoría de las compañías filtran la peticiones de los proxys como Burp,Owasp Zap y Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores fallas de una aplicación son como son configuradas, por eso llegaremos a mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda, contra vectores de ataque conocidos.
12 de abril -11:05 a 11:50 horas Deavila Resiliencia y Ciberseguridad: una convergencia necesaria(Colombia) A diario las empresas sufren ciberataques que afectan directamente la integridad de la información y diferentes factores los cuales al final del día terminan por comprometer la continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para levantarnos después de la tormenta es la principal necesidad que toda organización que ha sido comprometida por un atacante. Entender que sucedió, y como reaccionar es el rumbo que deberá tomar el grupo de personas encargadas de

atender el incidente de seguridad.

The Team

Chapter Sponsors

This chapter's yearly activity is being supported by the generous sponsorship of the following companies: