Spain

Local Activities
Existen múltiples formas de colaborar con nuestro capítulo.  Participando en proyectos activos (documentación y herramientas) Proponiendo nuevos proyectos Discutiendo ideas en nuestra lista de correo Ponente en nuestros meetings Asistiendo a las conferencias Cediendo espacio para nuestros eventos Promoviendo y dando soporte a la OWASP en general  Si deseas colaborar con el capítulo español de la OWASP, ya sea a nivel particular o a nivel de empresa/organismo, [mailto:vicente.aguilera@owasp.org comunícanoslo].

Local News
 Presentaciones del III OWASP Spain Chapter Meeting 

Ya están disponibles para su descarga las presentaciones realizadas en nuestro III OWASP Spain Chapter Meeting celebrado el viernes 14 de marzo de 2008 en Barcelona:

Amenazas e incidentes de seguridad en entornos Web: realidad o ficción Raúl Siles, Consultor de Seguridad independiente. raulsiles.com Ataques a las políticas de seguridad por contexto Iñaki López/Daniel Cabezas, Responsables del Laboratorio de Seguridad Avanzada. Ernst&Young La seguridad multinivel en servidores web Luis Calero, Director Técnico. Pentest Consultores Herramientas de análisis estático de seguridad del código: estado del arte Luís Rodriguez Berzosa, Responsable del laboratorio software. Application LifeCycle Solutions

III OWASP Spain Chapter Meeting: 14 de marzo de 2008

El próximo viernes 14 de marzo se celebrará en Barcelona nuestro próximo meeting.

La asistencia al evento es totalmente GRATUITA. Debido a la limitación del aforo, todos aquellos interesados en asistir deben inscribirse previamente [mailto:vicente.aguilera@owasp.org enviando] un correo electrónico especificando "INSCRIPCION" en el asunto del mensaje.

FECHA: Viernes 14 de Marzo, 2008

AGENDA:

LUGAR: IL3 - Institute for LifeLong Learning (Universitat de Barcelona) C/ Ciutat de Granada, 131 08018 - BARCELONA Plano de situación

Patrocina: Internet Security Auditors, S.L.

(*) El organismo (ISC)2 ha aprobado 1 CPE por cada hora de asistencia a nuestras conferencias. Los certificados de asistencia se entregarán a todos aquellos que lo hayan [mailto:vicente.aguilera@owasp.org solicitado] previamente.

Si deseas participar como ponente (presentaciones no comerciales) [mailto:vicente.aguilera@owasp.org envíanos] un breve currículum así como un resumen de tu ponencia.

13/09/2007 - Artículo con sello OWASP publicado en Red Seguridad

En el número de septiembre la revista Red Seguridad publica el artículo de opinión "Desarrollos (inseguros) de software: panorama actual" elaborado por Vicente Aguilera. En dicho artículo, Vicente describe la problemática actual en los desarrollos de aplicaciones, el papel de la OWASP y algunos de sus proyectos más relevantes.

El artículo se encuentra disponible para su descarga:

https://www.owasp.org/images/7/79/ArtOWASP_thumb_sep07.png

08/08/2007 - Testing Guide v2.0 ¡en español!

Tras un largo y árduo trabajo, ya contamos con la versión en español del proyecto de documentación Testing Guide en su versión 2.0. Este proyecto de traducción ha sido posible gracias a la colaboración de distintos miembros de este capítulo: Juan de la Fuente Costa, Daniel P.F., Alberto Corsín Lafuente y Daniel Cabezas Molina. ¡Gracias a todos por vuestro esfuerzo y el gran trabajo realizado!.

31/07/2007 - Representación en el Consejo Técnico Asesor de Red Seguridad

Vicente Aguilera ha sido invitado a formar parte del Consejo Técnico Asesor de Red Seguridad en calidad de líder del capítulo español de la OWASP. Como miembro de este consejo, Vicente representará a la OWASP y formará parte del jurado de los II Trofeos de la Seguridad TIC que organiza esta publicación y que serán entregados el 22 de noviembre de 2007 en Madrid.

Local Meetings
Los meetings son GRATUITOS y abiertos al público MEETING Notes: 6 de julio de 2007

Ya estan disponibles para su descarga las presentaciones ofrecidas en nuestro congreso.

Seguridad en entornos financieros - Pedro Sánchez, Responsable de Seguridad. ATCA Ataques DoS en aplicaciones Web - Jaime Blasco, Responsable de Seguridad. Eazel Trust, Security and Usability - Roger Carhuatocto, NeS & DTM Product Manager. NetFocus Programación segura: validación de entradas - Albert Puigsech, Auditor Senior. Internet Security Auditors

Y algunas fotografías:

MEETING: 6 de julio de 2007

Es un placer anunciar la celebración de nuestro próximo meeting, que se celebrará en Barcelona el 6 de Julio de 2007.

Tras casi un año desde nuestro primer evento, la comunidad OWASP en España ha crecido a buen ritmo y, lo que es más importante, cada vez son más los miembros de nuestro capítulo que colaboran en los distintos proyectos de la OWASP Foundation, aportan nuevas propuestas y ayudan a la difusión de conocimientos y promoción de la seguridad en las aplicaciones web. Desde aquí, gracias a todos.

La asistencia al evento es totalmente gratuita. Debido a la limitación del aforo, todos aquellos interesados en asistir deben inscribirse previamente enviando un correo electrónico a [mailto:vicente.aguilera@owasp.org Vicente Aguilera] especificando "inscripcion" en el asunto del mensaje.

FECHA: Viernes 6 de Julio, 2007

AGENDA: 16:30h - Registro 17:00h - Bienvenida y presentaciones - Vicente Aguilera Diaz, OWASP Spain Chapter Leader. 17:05h - "Seguridad en entornos financieros" - Pedro Sánchez, Responsable de Seguridad. ATCA 18:00h - "Ataques DoS en aplicaciones Web" - Jaime Blasco, Responsable de Seguridad. Eazel 18:55h - Coffee-break 19:10h - "Trust, Security and Usability" - Roger Carhuatocto, NeS & DTM Product Manager. NetFocus 20:05h - "Programación segura: validación de entradas" - Albert Puigsech, Auditor Senior. Internet Security Auditors 21:00h - Despedida/Entrega de certificados de asistencia(*)

LUGAR: IL3 - Institute for LifeLong Learning (Universitat de Barcelona) C/ Ciutat de Granada, 131 08018 - BARCELONA Plano de situación

(*) El organismo (ISC)2 ha aprobado 1 CPE por cada hora de asistencia a nuestras conferencias. Los certificados de asistencia se entregarán a todos aquellos que lo hayan [mailto:vicente.aguilera@owasp.org solicitado] previamente.

MEETING Notes: 16 de junio de 2006

Ya estan disponibles para su descarga las presentaciones ofrecidas en nuestro congreso.

La OWASP Foundation y los objetivos del capítulo español - Vicente Aguilera Diaz, OWASP Spain Chapter Leader. El proyecto OWASP Testing - Javier Fernández-Sanguino, Consultor. Germinus Fortificando Aplicaciones Web desde la capa de Red - Carles Fragoso i Mariscal, Técnico de Seguridad de CESCA Web Forensics - Jess Garcia, CEO de Jessland Security Services e instructor de SANS Institute. Capturando y explotando servidores de correo ocultos - Vicente Aguilera Diaz, OWASP Spain Chapter Leader

Y algunas fotografías:

MEETING: 16 de junio de 2006

El viernes día 16 de Junio se celebrará en Barcelona el primer evento de la OWASP Foundation en España.

La asistencia al evento es totalmente gratuita. Debido a la limitación del aforo, todos aquellos interesados en asistir deben inscribirse previamente enviando un correo electrónico a [mailto:vicente.aguilera@owasp.org Vicente Aguilera] especificando "inscripcion" en el asunto del mensaje.

Agenda de la jornada en formato PDF.

FECHA: Viernes 16 de Junio, 2006

AGENDA: 16:45h - Registro 17:00h - "La OWASP Foundation y los objetivos del capítulo español" - Vicente Aguilera Diaz, OWASP Spain Chapter Leader. 17:20h - "El proyecto OWASP Testing" - Javier Fernández-Sanguino, Consultor. Germinus 18:10h - "Fortificando Aplicaciones Web desde la capa de Red" - Carles Fragoso i Mariscal, Técnico de Seguridad de CESCA 19:00h - Coffee-break 19:20h - "Web Forensics" - Jess Garcia, CEO de Jessland Security Services e instructor de SANS Institute. 20:10h - "Capturando y explotando servidores de correo ocultos" - Vicente Aguilera Diaz, OWASP Spain Chapter Leader 20:55h - Despedida 21:00h - Entrega de certificados de asistencia(*)

LUGAR: Centre de Supercomputació de Catalunya (CESCA) Sala de conferencias C/ Gran Capità, s/n (Edificio Annexus) 08034 - BARCELONA Plano de situación

Patrocina: Internet Security Auditors, S.L. Colabora: Centre de Supercomputació de Catalunya (CESCA)

(*) El organismo (ISC)2 ha aprobado 1 CPE por cada hora de asistencia a nuestras conferencias. Los certificados de asistencia se entregarán a todos aquellos que lo hayan [mailto:vicente.aguilera@owasp.org solicitado] previamente.

Local Projects
SCOPING AND EVALUATING APPLICATION SECURITY ASSESSMENTS

Vicente Aguilera dirige el proyecto SEASA ("Scoping and Evaluating Application Security Assessments") para la OWASP.

Nuestra intención es elaborar un documento en el que se identifiquen de forma precisa los factores que intervienen en la definición del ámbito de una auditoría de seguridad en aplicaciones web. Dicho documento podría servir como RFP para las empresas que soliciten este tipo de servicios, además de servir de ayuda al equipo que realiza este tipo de proyectos.

Como segundo objetivo principal de este proyecto se encuentra la identificación de técnicas y métricas que permitan evaluar, de forma objetiva, los resultados de una auditoría de seguridad.

El proyecto se engloba dentro del OWASP-Metrics, y utiliza esta lista de correo para la coordinación y seguimiento del proyecto. Si alguno de vosotros quiere compartir su experiencia en este ámbito y participar en este nuevo proyecto, por favor, suscríbete a la lista o [mailto:vicente.aguilera@owasp.org contacta] con Vicente Aguilera directamente.