OWASP German Chapter Stammtisch Initiative

Was ist ein OWASP Stammtisch?
Ein OWASP Stammtisch ist ein regelmäßiges Treffen von OWASP Interessierten in einem Restaurant oder einer Gaststätte. Es gibt zumeist kein festes Programm mit Vorträgen. Der Austausch von Ideen und Erfahrungen soll im Vordergrund stehen. In kleineren Gruppen reicht ein Laptop für Präsentationen, da zumeist keine technischen Möglichkeiten für Vorführungen vorhanden sind.

Ein lokaler Verantworlicher lädt zum Stammtisch über die German Chapter Mailing Liste ein. Es gelten grundästzlich dieselben Regeln wie bei Chapter Meetings.

Die lokalen OWASP Stammtische sollen Interessierten Gelegenheit zum Austausch und zum Knüpfen von Kontakten geben. Wenn Sie OWASP selbst kennen lernen wollen, dann besuchen Sie einen Stammtisch in Ihrer Nähe. Wenn es noch keinen gibt, dann gründen Sie einfach einen.

Stammtisch oder Chapter?
Stammtische sind keine Konkurrenz für Chapter sondern eine willkommene Ergänzung. Sie ermöglichen regelmäßige Treffen im Rahmen der OWASP Comunity ohne die organisatorischen Hürden für einen regulären Chapter-Betrieb. Erreicht ein Stammtisch die "kritische" Masse für einen Chapter-Betrieb, dann ist eine Aufwertung in eine lokale Chapter-Gründung ebenfalls höchst willkommen.

Allgemeines
Der Münchner Stammtisch findet ab 2010 jeden dritten Dienstag im Monat um 19:00 Uhr im Restaurant / Biergarten '''"Löwe und Raute" in der Nymphenburger Str. 64 in 80335 München''' statt.

Es ist immer für 12 Personen reserviert, bei gutem Wetter (t &gt; 18,0 °C, kein Niederschlag, Tageslicht) im Biergarten, bei schlechtem Wetter im Nebenraum - im Zweifelsfall bitte einfach am Tresen nach dem OWASP-Stammtisch fragen. Um vorhergehende Anmeldung per Mail bei [mailto:ralf.reinhardt@owasp.org Ralf Reinhardt] wird gebeten, um ggf. weitere Ressourcen reservieren zu lassen.

Der 13. Münchner OWASP Stammtisch am 15.06.2010
Diskussion / Präsentation / Vorführung zum Thema "Aus der Werkzeug-Schatzkiste des gehobenen Pentesters" mit Uli Petersen und Achim Hoffmann. Vorgestellt und diskutiert werden die besten, coolsten, schönsten, wirkungsvollsten, usw. Tools für (Web Application Security) Penetration Testing.

Um 19:00 im Löwe und Raute
Gasthaus Löwe und Raute Nymphenburger Str. 64 80335 München Tel. 089 / 130 143 97

Homepage, Google Maps, MVV zum selber tippen

Geplante Stammtisch-Vorträge
Wir haben bereits einige interessante Themen aufgespürt, zu denen wir eventuell eine(n) Vortragende(n) gewinnen können, der uns darüber mehr erzählt:


 * ZK Framework
 * En-/De-Coding, siehe http://www.owasp.org/index.php/Category:OWASP_EnDe
 * TBD

Sobald wir eine konkrete Zusage haben, werde ich das bei der Ankündigung des jeweiligen Termins mit bekannt geben.

Ich bitte um kurze Info an mich, ob jemand noch weitere (für uns relevante) Themen parat hat, die er uns näher bringen möchte. Verkaufsveranstalter werden alle 20 Minuten ausgebuht und müssen dann eine (neue) Runde Bier bezahlen.

Bereits gehaltene Stammtisch-Vorträge

 * November 2009: Was eine WAF (nicht) kann (Mirko Dziadzka), Folien gibt es hier.
 * Oktober 2009: Eine Kurzeinführung in Injection-Angriffe (Ralf Reinhardt)
 * März 2010: ISO/IEC 27001 (Barbara Schachner und Feiliang Wu)

Spread the word
Wie immer möchte ich jeden bitten, der Menschen kennt, von denen er sich vorstellen könnte, dass Sie kommen möchten und könnten, diese Einladung an eben diese Menschen weiter zu leiten.

Thema und hinreichende Bedingung ist in erster Linie Web Application Security. Man muss überhaupt nichts von OWASP wissen, ein vorhergehender Blick auf die Website indes schadet sicher nicht.

Schönen Gruß, [mailto:ralf.reinhardt@owasp.org Ralf Reinhardt]

Allgemeines
Ähnlich wie in München soll der Stammtisch hauptsächlich zum lockeren Austausch und Netzwerken dienen.

Eingeladen sind alle Interessierten an


 * Application Security
 * Web Application Security
 * Secure Software Lifecycle
 * Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber
 * Security Management von Anwendungen im Unternehmen
 * Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten
 * Anwendungssicherheit und Metriken
 * und natürlich an OWASP selbst

Der 2. Frankfurter OWASP Stammtisch findet am 10.03.2010 statt (Special offer: free OWASP Germany Shirts)
Liebe Freunde von OWASP,

der 2. OWASP Stammtisch Frankfurt wird wieder in der [http://maps.google.de/places/de/frankfurt-am-main/kasseler-stra%C3%9Fe/1/-arche-nova Arche Nova, Kasseler Str. 1a, Frankfurt a.M.] stattfinden.

Bei diesem zweiten Treffen steht wieder das Kennenlernen im Vordergrund. Weiter wollen wir uns u.a. darüber unterhalten, welche Themen wir für die nächsten Stammtische planen und in welchem Turnus der Stammtisch stattfinden soll.

Ich bitte um eine kurze Anmeldung an [mailto:boris@owasp.org boris@owasp.org]. Wer kommen möchte, aber noch keinen aus der OWASP-Gemeinde kennt, fragt einfach an der Theke.

Wer sich anmeldet und mir seine T-Shirtgröße mailt, bekommt (solange Vorrat reicht) ein OWASP Deutschland Shirt (limited edition :-) ).

Bis zum 10.03.2010 [mailto:boris@owasp.org Boris Hemkemeier]

Der Stammtisch findet jeden ersten Montag jeden zweiten Monat statt.
Wir treffen uns jeweils um 19 Uhr im Sportrestaurant Neuwirtshaus, Neuwirtshausstrasse 199a 70439 Stuttgart. Wer mit dem ÖPNV anreist (S-Bahn Haltestelle Porsche) kann sich per E-Mail mit der Ankunftszeit melden, es gibt dann einen Fahrdienst :)

Derzeit sind wir insgesamt rund 10 Personen und freuen uns auf weitere Teilnehmer. Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung per [mailto:tobias.glemser@owasp.org E-Mail] wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben.

Der Stammtisch wird hier, über die OWASP-Germany Mailingliste und Xing (nach Tobias Glemser suchen und verknüpfen) angekündigt.

Wir freuen uns auf Euer Kommen!

Tobias

Termine:


 * 06.09. 5. OWASP German Chapter Stammtisch Stuttgart


 * Programm:
 * 19.00h Beginn
 * 19.30h Vorstellung neues Tool für SQL-Injection, Details t.b.a., im Anschluss Diskussion

Rückblick 


 * 07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart


 * Neuigkeiten vom Chapter Meeting im Mai 2010
 * Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da "Freestyle". Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.


 * [[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]


 * 12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart


 * [[Media:OWASP_Stammtisch_20100412.ppt|Vortrag "WATOBO - Web Application Toolbox"]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs (WATOBO - Web Application Toolbox) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.


 * 01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart


 * Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser "Projektierung der Sicherheitsprüfung von Webanwendungen"


 * 30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart


 * Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male

Coming soon!
Vorgeschlagen von: Sven Schlüter //TODO

Allgemeines
Der Kölner Stammtisch trifft sich zur Zeit alle zwei Monate. Es ist geplant zwischen Vorträgen und lockeren Diskussionen zu alternieren. Jeder ist herzlich willkommen und kann gerne noch Freunde, Kollegen, Interessierte mitbringen.

3. Kölner OWASP Stammtisch am 04.05.2010
wir treffen uns zum dritten Kölner Stammtisch am 04.05.2010 um 19:00Uhr.

Treffpunkt ist diesmal das Haus Töller in der Weyerstrasse. Das Haus Töller ist eins der ältesten Kölner Brauhäuser und vor allem etwas ruhiger als die Malzmühle.

Bitte gebt mir noch eine [mailto:ralf.allar@gmx.de Rückmeldung], falls ihr kommt, damit ich einen Überblick über die Zahl der Anwesenden erhalte. Danke!

sehe euch am Dienstag [mailto:ralf.allar@gmx.de Ralf Allar]

Coming soon!
Vorgeschlagen/Initiiert von: Dirk Wetter

Wir wollten dieses Jahr (2010) zunächst anfangen mit einem informativen Treffen, relativ zentral. Später sollen Vorträge folgen.

Wer Lust und Interesse hat mitzuwirken oder sich einfach nur dazugesellen möchte, bitte bei ihm melden (dirk /punkt/ wetter aet guug punkt DE)