Hungary

Helyi hírek
2013-04-10

Ma bemutatkozó előadás az ISACA szerdai rendszeres rendezvényén, ahol ezután egy-két keresetlen szót szólunk az OWASP Top 10 2013 RC1-ről. Gyertek!

OWASP klubot tervezünk. Várunk ötleteket olyan időpontra és helyszínre, ami megfelelő lenne egy kötetlen, potenciálisan OWASP magyar tagozatában tevékeny részt vállaló személyeknek informális körülmények közötti eszmecserére. Első alkalommal nem számítunk 10-15 főnél többre.

Update1! Az ISC2 szíves meghívására május 24-én 17:30-tól OWASP klub az Óbudai Egyetem (volt Budapesti Műszaki Főiskola, Azelőtt Kandó, Bánki, stb.) Neumann Informatikai Kar, Budapest III. ker., Óbuda, Bécsi út 96/b. szám alatt.

Update2! Addig is tarthatunk egy informális körülmények közötti (értsd: sörözés) találkozót, a helyszínre ötleteket várunk az időpontra indítottunk egy doodle szavazást. Ha legalább ötnél többen összejövünk egy időpontra, akkor hajrá!

Kérjük, mindkét rendezvényre ti is készüljetek, hozzatok a tarsolyotokban témákat, akcióterveket, mondjátok el, ti mit tennétek a helyünkben (ha a saját helyetekben meg is teszitek, az még jobb!), azért, hogy a biztonságtudatosság, az alkalmazásbiztonság ügye előrébb lépjen Magyarországon.

2013-02-27

Elkészült az OWASP AppSec kérdőív magyar változata, amely a hazai alkalmazásbiztonsági piacot hivatott felmérni. Nagyon örülnénk ha minél több IT biztonsági szakember kitöltené, hogy láthassunk hol tart ma a Magyar piac.

A kérdőív érhető el!

A felmérés ereményét később itt is elérhetővé tesszük.

2013-02-20

Jövő hétfőn, feburár 25-én 17 órától előadást tartunk az Óbudai Egyetemen.

MEGHÍVÓ

A Hírközlési és Informatikai Tudományos Egyesület Számítástechnikai Szakosztálya, a European Organisation for Quality MNB Informatikai Szakbizottsága, az (ISC)2 Hungary Chapter, és az ISACA Magyar Fejezete közös rendezvényeire. Hely: Az Óbudai Egyetem, Neumann Informatikai Kar, III. ker., Óbuda, Bécsi út 96/b., az Egyetem új, vöröstéglás épületében, F02 előadóterem Időpont: 2013. február 25. hétfő, 17 00

Az OWASP az alkalmazásbiztonság szolgálatában Az OWASP szervezet bemutatása. A TOP10-es lista. Védelmi eszközök, módszerek, technikák. Biztonsági tesztek integrálása a korai fejlesztési ciklusokba. Az alkalmazások kockázati besorolása. Az architektúra tervezés során figyelembe veend[ biztonsági elvek. Kódelemzési módszerek. Stb.

Előadó: Fekete Tibor alapító tag, Szabó Bálint tagozatvezető

2013-02-12

A napokban indítjuk az OWASP nemzetközi CISO felmérésének magyar kampányát. Fogadjátok sok szeretettel!

2012-10-11

Megújult az OWASP Magyar tagozata! Várunk mindenkit, akit érdekel a webes alkalmazások biztonsága.

Az Open Web Application Security Project (OWASP) egy nyílt közösség, mely azzal a céllal jött létre, hogy a szervezetek számára lehetővé tegye megbízható alkalmazások fejlesztését, vásárlását és karbantartását. Minden OWASP eszköz, dokumentum, fórum és helyi tagozat nyitott bárki számára, akit érdekel az alkalmazások biztonságának javítása. Véleményünk szerint az alkalmazásbiztonság elsősorban emberi, folyamatszervezési és technológiai probléma, amelyekre mind van megoldás.

Taggyűlések
2013 januárban megtartjuk az első hivatalos taggyűlésünket. Kérjük jelezd részvételi szándékodat, az időpont konkrét megjelölésében számít, hogy hányan vagyunk, akiknek idejét össze kell egyeztetni.

OWASP Day Hungary 2012
Időpont: 2012. november 28., szerda, 16:00 - 20:00

Helyszín: 1146 Budapest, Ajtósi Dürer sor 19-21. szám alatti Professzorok Háza irodaház halljában.

Megközelítés: A portáig történő eljutás tudnivalói megegyeznek a Dürer rendezvényház által közöltekkel, lásd (a belső parkoló nem elérhető). A portán az 'owasp' jeligére be fognak engedni. A területen belül a magas épület felé kell elindulni, ott behatolni a hallba. UPDATE: Az ExperiDance épület kis termében lesz a rendezvény, a porta után jobbra kell menni.

Programterv:

Az első rendezvénnyel a magyarországi alkalmazásbiztonsági szakmát célozzuk meg. Megvitatjuk, miről szól ez a szakma, és mi a szerepe ebben az országban jövőre. Cél lenne a tagok toborzása, támogatók vonzása, valamint a helyi tagozattal foglalkozó, stratégiáját és rendezvényeit meghatározó közösség kialakítása.

Max 50 részvevőre számítunk, célzottan az infobiztonsági szakmát megszólítva. Kérjük, hogy a pontosabb létszám-tervezés érdekében regisztrálj (eventbrite)! Update: Hétfőn már 64 regisztrált részvételi szándékot számlálunk.


 * A rendezvény mottója:
 * "2013-ban Magyarországon milyen alkalmazásbiztonságnak van helye, kik az érintett felek, mik a tennivalók?"


 * Vitaindító gondolat
 * "Nem igényel bizonyítást, hogy az alkalmazásbiztonság a 2010-es években a fejlesztés elválaszthatatlan részévé válik, és pénzt kell rá költeni. Hasonlóan ahhoz, ahogyan az előző évtizedben a tesztelés vívta ki a maga helyét a fejlesztésben és a büdzsékben. Vajon Magyarországon, mely relatíve érdektelen a hackerek számára, és ahol a 2013-as év megint a költségek leszorításáról fog szólni -- itt ki és miért fog költeni az AppSec-re?!"


 * Első menet 16:00-17:45
 * "Intro az OWASP-ról", Szabó Bálint és Fekete Tibor (OWASP magyar tagozat), 20p
 * "OWASP - Lehetőségek Magyarországon", Krasznay Csaba (HP Magyarország), 25p
 * "A TOP10-es lista bemutatása", Prém Dániel (Óbudai Egyetem), 25p
 * "2010-20 az AppSec hőskor +/- / HU", Timur kHrotko (cloudbreaker.co), 10p
 * "Kell-e ez a tömörülés", Rónaszéki Péter, 10p


 * Második menet 18:00-19:00
 * "Biztonságot a vállalati alkalmazásokba!", Schäffer Krisztián (cloudbreaker.co), 20p
 * "Ígéretes konfiguráció menedzsment", Németh Tamás (CERT-Hungary / Nemzeti Hálózatbiztonsági Központ), 20p
 * "Ami nincs lebetonozva, azt elviszik", Fóti Marcell (NetAcademia), 20p


 * Kerekasztal 19:10-19:40
 * Résztvevők: Az előadók + Keleti Arthur (ITBN, T-Systems) + Varga-Perke Bálint (Silent Signal) + Kabai Andras (Deloitte) + Papp Péter (Kancellár.hu) + kHrotko Timur (mint moderátor)

A rendezvény végén kötetlen beszélgetés.

"Hiradó.hu", "Portfolió.hu", "HWSW", "biztonságpiac.hu", "EuroAstra", "TECHcorner", "MySec.hu", "ITBusiness Online", "IT café"
 * Az esemény kapcsán írtak:
 * Napi Gazdaság, napi.hu, "Elavult a határvédelem", 2012.12.05.
 * Computerworld, "A biztonság ereje a fejlesztésben rejlik", 2012.12.05., 7.o.


 * Egyéb tudnivaló és felhívás

A rendezvényen való megjelenés CPE pontot ér. Kérjük, ha igényeled, akkor hozz formanyomtatványt hozzá!

Amennyiben van lehetőséged segíteni, ötletelni, jelentkezz a tagozat vezetőjénél emailben.


 * Infrastruktúra, étel-ital támogató :
 * cloudbreaker-logo_1211c_w221.png‎‎


 * [mailto:balint.szabo@owasp.org?subject=OWASP%20rendezvény%20támogatás Várjuk az újabb támogatók jelentkezését!]


 * Helyszínt biztosítják és támogatják :
 * Durer_rendezvenyhazvag.jpg‎‎    Ajtosi_university02_w400.png


 * A hangosítást biztosítja :
 * Audio_logo_2005_10_kis.jpg‎‎


 * Médiatámogatók :
 * buhera.png‎‎     mysec.png‎       mailboxhu.png‎‎‎


 * [mailto:balint.szabo@owasp.org?subject=OWASP%20rendezvény%20médiatámogatás Várjuk az újabb médiatámogatók jelentkezését!]

Támogatás
Várjuk szponzorok jelentkezését! Amennyiben a rendezvény támogatásáról érdeklődnél, kérlek fordulj bizalommal a tagozat vezetőjéhez emailben az elérhető szponzor csomagokért.

LinkedIn oldal
Csatlakozz az OWASP Magyar tagozatához az alábbi közösségi oldalakon is: LinkedIn

A tagozat alapítói

 * Szabó Bálint (balint.szabo at owasp.org)
 * Schäffer Krisztián (krisztian.schaffer at owasp.org)
 * Fekete Tibor (tibor.fekete at owasp.org)
 * Timur X. kHrotko (timur at owasp.org)

owasp.hu
Az owasp.hu weboldalt nem a (ma) hivatalos magyar tagozat üzemelteti, minket a LinkedIn oldalunkon keresztül lehet elérni.