Slovenia

Slovenia

Next meeting: OWASP Slovenia at OTS 2011 15. in 16. junij 2011, MARIBOR

Tudi letos se bomo pridružili konferenci OTS 2011 (http://www.ots.si), kjer bomo skrbeli za sekcijo "Aplikacijska varnost".

Avtorje, ki bi želeli pripraviti prispevek, vabim, da do (vključno) 1.4.2011 pošljejo razširjeni povzetek v skladu z navodili organizatorja konference (http://www.ots.si/Vabilo_avtorjem.html).

Brezplačne vstopnice za OTS sekcijo "Aplikacijska varnost" bodo na voljo na http://owaspslo.eventbrite.com.

Slides from March 9th 2011 meeting:

'''mag. Andrej Tomšič: ''' Informacijski pooblaščenec: Predstavitev smernic za razvoj informacijskih rešitev z naslovom " Skrb za zasebnost? Pri nas je vgrajena! (Smernice)[[Media:ATomsic_OWASP_smernice.pdf|(Slides)]]

O OWASP
OWASP (Open Web Application Security Project) je odprta, globalna, brezplačna in neprofitna skupnost, ki se posveča dvigovanju varnostnega nivoja programske opreme.Poslanstvo OWASP je seznanjanje in osveščanje javnosti o pomembnosti aplikacijske varnosti in primernih načinih zavarovanja. Posameznikom in organizacijam želimo omogočiti, da glede dejanskih varnostnih tveganj programske opreme sprejemajo informirane odločitve.

Skupnosti OWASP se lahko pridruži kdorkoli. Vsa gradiva so dostopna z uporabo brezplačne licence. Fundacija OWASP zagotavlja razpoložljivost in podporo delovanja s pomočjo posameznikov, organizacij in akademskih institucij.

Pridružite se OWASP Slovenia: https://lists.owasp.org/mailman/listinfo/owasp-Slovenia.

News
.

Meeting Locations
Free tickets availabe: http://owaspslo.eventbrite.com


 * L1: Maribor:

Location: UNIVERSITY OF MARIBOR, Faculty of Electrical Engineering and Computer Science (FERI), Smetanova 16, 2000 Maribor, Classroom G2-P2 BETA (entrance from Koroška cesta) When: June 16 2010 13:30


 * L2: Ljubljana:

Location: ComTrade, Litijska 51, Ljubljana, room "Postojnska jama" When: September 2010

Meeting and Slides Archive
Mar 9 2011, 16:00, Ljubljana, Litijska 51

'''mag. Andrej Tomšič:''' Informacijski pooblaščenec: Predstavitev smernic za razvoj informacijskih rešitev z naslovom " Skrb za zasebnost? Pri nas je vgrajena!"

Smernice podajajo najpomembnejše zahteve, ki morajo biti upoštevane pri razvoju informacijskih rešitev, ki vključujejo obdelavo osebnih podatkov. Namenjen so vsem tistim, ki se ukvarjajo z razvojem ali naročanjem rešitev na področju informacijsko-komunikacijskih tehnologij, ne glede na to, ali gre za nove proizvode, storitve, sisteme ali posamezne rešitve in aplikacije. Fokus smernic je usmerjen v predstavitev in upoštevanje pristopa t.i. vgrajene zasebnosti (angl. Privacy by Design). (Smernice)[[Media:ATomsic_OWASP_smernice.pdf|(Slides)]]

Dec 8 2010 (Wednesday), FERI Maribor, Smetanova ulica 17, Maribor, predavalnica G2-P2 DELTA

Na predavanju bo govora o ranljivosti"Binary Planting", ki je zadnjih nekaj mesecih v centru svetovne strokovne pozornosti, saj strokovnjaki razkrivajo, da je bil "binary planting" uporabljen pri razširjanju črva Stuxnet, ki že nekaj časa razsaja po jedrskih elektrarnah in industrijskih obratih po svetu. Mitja, eden glavnih igralcev te globalne zgodbe, bo ponovil slovensko predigro v intimno razumevanje  stare/nove varnostne luknje, s katerim je mariborsko podjetje Acros vznemirilo svetovno strokovno javnost ter odločno zapičilo zastavico v svetovni v zemljevid informacijske varnosti. Predstavljena bo raziskava, ki je osvetlila velikost problematike in opisana tehnična plat ranljivosti, obetamo pa si lahko tudi nekaj zakulisnih informacij in opis zanimive izkušnje, ki se je zgodila po ogromnem odzivu vseh največjih svetovnih računalniških medijev in javnosti.
 * Mitja Kolšek: "Remote Binary Planting - An Overlooked Vulnerability Affair, Slovenian Foreplay" [[Media:OWASP_BP_20101208.pdf|(Slides)]]

Oct 6 2010, 15:00-18:00, Litijska 51, Ljubljana, Slovenia

* Edvard Šilc: "Telesni skenerji na slovenskih letališčih"

Na posebno željo bomo ponovili predavanje "Telesni skenerji na slovenskih letališčih", s katerim je g. Šilc navdušil udeležence junijskega skupnega srečanja OTS 2010 v Mariboru, zato bi izkušnjo želeli deliti tudi s člani OWASP v Ljubljani. Prispevek bo govoril o tem, kako nacionalno varnost kot najvišjo obliko varnosti pogosto zagotavljamo na račun drugih človekovih pravic in da se v tem primeru prevečkrat prilagodijo tudi pravne norme. Na primeru uvajanja telesnih skenerjev na letališčih, ki eksplicitno znižujejo pravico do zasebnosti, bo pokazal na primere, ko brezkompromisno vdiranje v integriteto posameznika le-temu ne zagotavlja večje varnosti.

Stripped Binary Planting slides: [[Media:OWASP_BinaryPlanting_20101006.pdf|(Slides)]]
 * Mitja Kolšek: "Remote Binary Planting - An Overlooked Vulnerability Affair, Slovenian Foreplay"

Predavanje bo predpremiera prve mednarodne predstavitve ranljivosti, imenovane "Binary Planting", pred svetovno javnostjo na pomembni informacijsko varnostni konferenci "Hack In the Box, Kuala Lumpur 2010". Mitja bo odigral slovensko predigro v razumevanje te stare/nove varnostne luknje, s katerim je mariborsko podjetje Acros v preteklem mesecu dodobra vznemirilo svetovno strokovno javnost ter odločno zapičilo zastavico v svetovni v zemljevid informacijske varnosti. Predstavljena bo raziskava, ki je osvetlila velikost problematike in opisana tehnična plat ranljivosti, obetamo pa si lahko tudi nekaj zakulisnih informacij in opis zanimive izkušnje, ki se je zgodila po ogromnem odzivu vseh največjih svetovnih računalniških medijev in javnosti.

June 16th 2010, 16:15, Maribor, OWASP Slovenia at OTS 2010 conference
OTS 2010 OWASP papers [[Media:OTS2010-OWASP-clanki.pdf| (Papers)]]

Agenda: 


 * Marko Hölbl: Pasti pri vgradnji kriptografije v aplikacijski svet [[Media:OTS2010-OWASP-MH.pdf| (Slides)]]
 * Milan Gabor: Slovenske spletne aplikacije imajo »TALENT« [[Media:OTS2010-OWASP-MG.pdf| (Slides)]]
 * Jure Škofič: "Race condition" - Ko želva stavi na srečo, zajec pa na "symlink" napad [[Media:OTS2010-OWASP-JS.pdf| (Slides)]]
 * Edvard Šilc: Telesni skenerji na slovenskih letališčih [[Media:OTS2010-OWASP-ES.pdf| (Slides)]]. More about privacy on http://matej.owca.info/.

At the same day OWASP Slovenia members are also kindly invited to attend the OTS 2010 from 13.30, with no charge: at 13:30 there will be a very interesting keynote (in English), presented by Robin Wilton, titled "What's the value of your Digital Identity". At 14:30 there will be a section "Izmenjava, hramba in obdelava podatkov".

Feb 25 2010, 16:00, Ljubljana Premiere
Drink and snacks were kindly provided by our host, HERMES SoftLab. Agenda:  Kdo pije, kdo plača... za varnost spletnih aplikacij? [[Media:OWASP_TadejVodopivec_SDL.pdf|(Slides)]]
 * [[Media:OWASP_Slovenia_introduction_LJ_slides.pdf|Introduction to OWASP (Slides)]]
 * Tadej Vodopivec, HERMES SoftLab: Who's drinking, who's paying ... for web application security?

On special request we will repeat one of our lectures: Izpoved "white hat" hekerja: Kako sem dobil tisto dragoceno datoteko z vašega računalnika (demo) [[Media:OWASP_LukaTreiber_Whitehack.pdf|Slides]]
 * Luka Treiber, ACROS: "White Hat" confession: How I got that precious file from your computer (demo)

Jan 27 2010, 16:00, Maribor, Initial meeting
University of Maribor, FERI (classroom G2-P2 BETA), Smetanova 16, 2000 Maribor

Drink and snacks were kindly provided by Laboratorij za podatkovne tehnologije from FERI, UM.

Agenda:


 * dr. Mitja Lenič, NKBM: The challenges of securing application settings and infrastructure data

Izzivi varovanja aplikacijskih nastavitev in infrastrukturnih podatkov ([[Media:OWASP-Lenic-Final.pdf|slides]])


 * Luka Treiber, ACROS: "White Hat" confession: How I got that precious file from your computer (demo)

Izpoved "white hat" hekerja: Kako sem dobil tisto dragoceno datoteko z vašega računalnika (demo)

Reviji Sistem se zahvaljujemo za objavo novice o ustanovitvi OWASP, Chapter Slovenija.

How Can You Help?
If you can help and would like to raise the visibility of application security in your company by supporting our 100% volunteer efforts, simply contact Chapter Leader.

To be a SPEAKER at a future meeting simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.