OWASP Day Mexico 2011/es

Sumario
El OWASP Day Mexico 2011 ha terminado y estamos muy agradecidos con OWASP, nuestros patrocinadores, voluntarios y 170 asistentes por la experiencia, creemos que hemos logrado el objetivo de la conferencia que era incrementar la concientización sobre la problematica de la privacidad y seguridad en redes sociales en México, y espero que la experiencia haya sido satisfactoria tambien para ustedes.

Agradecimientos Especiales
Agradecemos al Tec De Monterrey Campus Aguascalientes por todo su apoyo en este evento, asi como a las siguientes personas por su apoyo durante el evento (en ningun orden en particular):

Clemente Gonzales (Promoción) Miguel Perez-Milicua (Voluntario) Roberto García (Voluntario) Pablo Lugo (Voluntario) Luis Martinez Bacha (Tallerista) Jesus Muñoz (Tallerista) Viridiana (Maestra de Ceremonias) Betty Cardiel (Maestra de Ceremonias) Emmanuel Von (Becario)

Patrocinadores
{| cellspacing="10" width="80%" border="0" align="left" style="background: none repeat scroll 0% 0% transparent; -moz-background-inline-policy: continuous; color: white;"
 * align="center" |
 * align="center" |

Oro

 * align="center" | [[Image:Cigital_OWASP.GIF]] Nodus.png
 * align="center" |
 * align="center" |
 * align="center" |
 * align="center" |
 * align="center" |

Plata

 * align="center" | [[Image:Sm4rt_logo.jpg | 162x67 px ]]
 * align="center" |
 * }
 * align="center" |
 * }

Inicio
{| style="width: 100%;" {| style="background: none repeat scroll 0% 0% transparent; width: 100%; -moz-background-inline-policy: continuous;"
 * style="width: 100%; color: rgb(0, 0, 0);" |
 * style="width: 100%; color: rgb(0, 0, 0);" |
 * style="width: 95%; color: rgb(0, 0, 0);" |
 * style="width: 95%; color: rgb(0, 0, 0);" |

OWASP Day Mexico 2011 (Noviembre 10-11)
{|
 * valign="top" width="70%"|
 * valign="top" width="70%"|

Seguridad "ciber social" y protección de datos personales en México
Este es el único evento en México especializado en seguridad en aplicaciones. México es uno de los países con mayor desarrollo de su ciber sociedad, con un buen alcance de Internet (Vea los CIA World Facts). Sin embargo, no hay la cultura cibernética necesaria para mantenerse protegido en las redes sociales, causando que seamos víctimas de robo de identidad fraude, phishing y más.

En este evento conocerá el estado de la ciber seguridad en México y las mejores practicas y herramientas (tanto de código abierto como comerciales), para protegerse o proteger a su empresa de estas amenazas, el evento está dirigido a:


 * Oficiales de Seguridad de la Información (CISO)
 * Auditores y personal responsable de el cumplimiento de regulaciones de TI
 * Personal y administradores de Seguridad
 * Desarrolladores de aplicaciones
 * Testers de Seguridad y aseguramiento de calidad (QA)
 * Administradores de Proyectos
 * Ejecutivos, Administradores y personal responsable del gobierno de TI
 * Profesionales de TI interesados en mejorar la seguridad de sus TIs


 * valign="top" |



Siga Nos

 * }
 * }
 * }
 * }
 * }


 * }

Cursos/Talleres (Nov 10)
{| border=0 cellspan=0 style="border: 1px solid #999999" width=850

Mobile Security (Impartido en inglés)
Jason Rouse (Principal Consultant Cigital USA) - Aprenda de la mano de uno de los mejores expertos en seguridad para teléfonos móbiles, que ha publicado artículos para el Ney York times, y constante presentador en conferencias de OWASP y RSA. Vea el temario completo aquí - Horario: 10:00 AM - 6:00pm - Costo: 7000 MXN pesos + IVA individual - 5,000 MXN pesos + IVA en grupo de mínimo 5 personas - Oportunidad de pago en 3 parcialidades en cualquier caso, solo envienos un correo a [mailto:pagos@owaspdaymexico.org pagos@owaspdaymexico.org] - Ubicación: Oficinas de Nodus, Av. Aguascaliente Sur 2729, Col. Jardines de la Asunción, Aguascalientes Mexico. Frente a Hotel Quinta real

Mobile applications are becoming the heart of day-to-day activities for millions of people across the globe. This 1-day course introduces students to the mobile landscape and gives a solid overview of the threats and design goals inherent in secure mobile systems. Intended for a general audience, this course explains the basics of cellular networks, application loading, and secure design principles, and intends to arm students with the knowledge of both the largest mobile threats as well as the principles necessary to combat them. The course also introduces students to a number of the most popular mobile platforms and demonstrates various attacks.

Check Detailed Outline at Cigital

[mailto:pagos@owaspdaymexico.com ASK FOR GROUPS DISCOUNT]

Application Security Essentials (2,500 MXN pesos + IVA o 250 USD para extranjeros)
'''Ing. Luis Martinez Bacha' (Ex-lider de programa de seguridad corporativo de Softtek)'' - Aprenda las vulnerabilidades mas comunes en aplicaciones, como explotarlas para penetrar en los sistemas y como evitarlas. Este es el conocimiento mínimo indispensable para todo profesional de TI, dado que 80% de las vulnerabilidades explotadas por los hackers de hoy en día están en las aplicaciones. - Horario: 10:00 AM - 6:00 PM - Ubicación: Oficinas de Nodus, Av. Aguascaliente Sur 2729, Col. Jardines de la Asunción, Aguascalientes Mexico. Frente a Hotel Quinta real

TEMARIO I. Fundamentos de la Seguridad de la Información en las Organizaciones 1. Arquitectura de Seguridad de Información 2. Roles, competencias en la Infraestructura/Organización de Seguridad en empresas 3. Políticas, estándares y procedimientos de seguridad 4. Áreas de competencia de seguridad de TI 5. Amenazas en la implementación de un programa de Administración de Seguridad de Información 6. Respuesta a incidentes/emergencias de seguridad II. Detección, Análisis y Evaluación de Vulnerabilidades dentro del Software (Ambientes Web) 1. Introducción al WebApp Security 2. Importancia del WebApp Security 3. Vulnerabilidades de Session Management y Access Controls 4. Vulnerabilidades de Inyección de Código: a. Cross-site Scripting b. SQL Injection c. Remote Command Execution 5. Vulnerabilidades de Sever Intrusion a. Local File Inclusion b. Remote File Inclusion 6. Otras vulnerabilidades: a. Path Traversal b. Logic Flaws 7. Análisis y auditoría de código 8. Ataques zero-day 9. Metodología de Análisis.

Taller: Phishing attacks(1300 MXN pesos + IVA)
Jesus Muñoz (Gerente de Tecnología y Lead Trainer en Desarroll@) - Requisitos: Ninguno, el equipo de cómputo lo proveera Desarroll@ - Horario: 11:00 - 1:00PM (tentativo, puede cambiar a horario vespertino) - Ubicación: Instalaciones Desarroll@, Av. Ciencia y Tecnología 102,Aguascalientes, México C.P. 20328 | +(52) 449 - 1533090

TEMARIO 1. Introducción 2. Phishing Methods 3. Process of Phishing 4. ARP Poisoning for session hijacking 5. DNS Poisoning 6. False Hotmail and facebook pages 7. Live practice, phishing. 8. Anti-phishing tools
 * }
 * }

Si le gustaría tener una sesión de entrenamiento adicional a las listadas aqui, por favor contactenos, podemos negociar y encontrarle un instructor adecuado

Inscripción
'''Pero... ¿Porque tan barato, este es un evento nacional con expositores internacionales?'''
 * 1) OWASP es una organización sin ánimo de lucro y solo desea cubrir los costos del evento
 * 2) Estamos buscando patrocinadores que nos ayuden a traer grandes expositores para usted
 * 3) Queremos promover la seguridad de aplicaciones en las compañías mexicanas y atraer tantos profesionales de TI, desarrolladores y dueños de empresas de todos tamaños como sea posible, así asistirán 3 o 5 profesionales de la empresa en ves de solo uno.

Considere atender a alguna de nuestras sesiones de entrenamiento.

Instituto Tecnológico de Estudios Superiores de Monterrey (ITESM) campus AGS
El OWASP Day México 2011 se llevará a cabo en el Tecnológico de Monterrey (ITESM) Aguascalientes, Mexico.

El Tecnológico de Monterrey es actualmente un sistema universitario multicampus con recintos académicos en las diferentes regiones del país.

El prestigio que el Tecnológico de Monterrey gozó desde sus inicios, no sólo por su calidad académica sino también por la cultura emprendedora, de trabajo, de eficiencia y de responsabilidad que fomenta en sus estudiantes, motivó a sus egresados, provenientes de diferentes regiones de México, a promover la presencia del Tecnológico de Monterrey en sus ciudades de origen.

Lo anterior ha permitido percibir las diferentes necesidades regionales y formar profesionistas capaces de resolverlas, sin desarraigarlos de su lugar de origen; además, dado que el Tecnológico de Monterrey es un sistema con cobertura nacional, ha aceptado su responsabilidad de dar una respuesta válida a importantes retos del país.

Algunos de los egresados del Tecnológico de Monterrey son directivos de exitosas empresas de México y de Latinoamérica; por otra parte, es cada vez mayor la presencia de los egresados en puestos destacados del gobierno y de la administración pública.”

Patrocinadores
{| cellspacing="10" border="0" align="center" style="background: none repeat scroll 0% 0% transparent; -moz-background-inline-policy: continuous; color: white;"
 * align="center" |
 * align="center" |

Patrocinadores Oro

 * align="center" | [[Image:Cigital_OWASP.GIF]] | Nodus.png
 * align="center" |
 * align="center" |
 * align="center" |
 * align="center" |
 * align="center" |

Patrocinadores Plata

 * align="center" | [[Image:Sm4rt_logo.jpg | 162x67 px ]]
 * align="center" |
 * align="center" |
 * align="center" |

Patrocinadores Bronce
Aun estamos solicitando patrocinadores para la conferencia. Los lugares se están acabando pronto !contáctenos hoy!. Mire los beneficios
 * }
 * }
 * }
 * }
 * }

Viajando a Aguascalientes México
Aguascalientes tiene el aeropuerto internacional Lic Jesus Teran con vuelos directos a la ciudad de México (MEX), Tijuana (TIJ), Los Angeles International (LAX), Houston International (HIA) y Dallas Fort Worth (DFW).

Ubicación de la ciudad
Aguascalientes, esta ubicado en el corazón de México, 5 horas (en auto) al norte de la ciudad de Mexico y 2.5 horas de la ciudad de Guadalajara.

Ubicación del ITESM
Esta localizado en el noroeste de la ciudad