Vina del Mar

From OWASP
Jump to: navigation, search

OWASP Appsec Chile Viña

Welcome to the Appsec Chile Viña chapter homepage. The chapter leader is Gustavo Nieves Arreaza.


Participation

OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.

Sponsorship/Membership

Btn donate SM.gif to this chapter or become a local chapter supporter.


Or consider the value of Individual, Corporate, or Academic Supporter membership. Ready to become a member? Join Now BlueIcon.JPG
53494074 843938395940442 7261733208595628032 n.jpg

Social Network

imagen


Local News

We are glad to announce a new chapter of OWASP Viña del Mar will be launched in April, 2019 with a free conferences. Our goal is to keep contribuiting to a safer acces and development internet for all.

Participation OWASP Foundation (Overview Slides) is a professional association of global members and is open to anyone interested in learning more about software security. Local chapters are run independently and guided by the Chapter_Leader_Handbook. As a 501(c)(3) non-profit professional association your support and sponsorship of any meeting venue and/or refreshments is tax-deductible. Financial contributions should only be made online using the authorized online chapter donation button. To be a SPEAKER at ANY OWASP Chapter in the world simply review the speaker agreement and then contact the local chapter leader with details of what OWASP PROJECT, independent research or related software security topic you would like to present on.

REGISTRO

La entrada a las charlas es gratuita con previo registro, por lo que te pedimos REGISTRARTE AQUI

FECHA Y UBICACIÓN

El evento se realizará los días 11 de 9:30 am a 5:00pm y 12 de 9:30 am a 1:00pm de Abril en - Santiago ,Providencia ,Antonio Varas 807 UNAB Subterraneo.

O velo online por :  https://www.gotomeet.me/seguridadencodigolibre


INFORMACIÓN IMPORTANTE

  • El registro es obligatorio para los asistentes, debido a que tenemos un cupo limitado para 150 personas.

AGENDA DE CHARLAS

Fecha Expositor Título Descripción
11 de abril -14:00 a 14:45 horas Tanya Janca - Canada Senior cloud advocate for Microsoft, specializing in application security Pushing Left Like a Boss With incident response and penetration testing currently receiving most of our application security dollars, it would appear that industry has decided to treat the symptom instead of the disease. “Pushing left” refers to starting security earlier in the SDLC; addressing the problem throughout the process. From scanning your code with a vulnerability scanner to red team exercises, developer education programs and bug bounties, this talk will show you how to ‘push left', like a boss.
12 de abril -10:15 a 11:00 horas Rudy Pinochet – Chile Director de membresías académicas ISACA, al duo en seguridad en código de Mercado Libre Como testear Apache SSL y los más usados CMS (WordPress / Drupal / Joomla) Como usando herramientas gratuitas que nos ayuden a mitigar y identificar cómo los riesgos de seguridad en CMS.
11 de abril -14:50 a 15:40 horas Daniel Iturrieta – ChileJefe de proyectos de Seguridad Senior en Redbanc La unidad hace la fuerza, la importancia de colaborar en tiempos de ciberamenaza En pleno auge de las cibertecnologias, plataformas cloud, planes de concientización, planes de continuidad operacional, etc, es de vital importancia entender que la unión hace la fuerza, este es el lema que se pretende imprimir en el ADN de las organizaciones y en los equipos de ciberseguridad hoy en día. La tendencia mundial es compartir en tiempo real la información de los ataques sufridos o descubiertos por las organizaciones, hoy ya existen tecnologías que permiten tanto a profesionales como organizaciones ser parte de esta visión de colaboración en pos de una internet más segura.
12 de abril -11:50 a 12:40 horas Bertin Bervis – Costa Rica Speaker en conferencias técnicas de seguridad informática por sus investigaciones en el campo ICS/OT. javascript y protocolos industriales : mala combinación caso de estudio practico sobre vulnerabilidades en aplicaciones web de equipos industriales que se pueden explotar gracias a la interacción de un protocolo industrial con propiedades específicas que convive e intercambia datos con la aplicación web del dispositivo industrial.
11 de abril -10:15 a 11:00 horas Alejandro Iacobelli / Rodrigo Apas – Argentina Application Security Manager at Mercado Libre/Application Security Engineer at Mercado Libre Usando la mentalidad para cambiar el curso de la empresa Compartirmos la experiencia obtenida formando RED TEAMING, y  como influye en la cultura de los equipos de desarrolladores y cómo manejamos el pentesting externo entre otras cosas.
11 de abril -11:05 a 11:50 horas Rafael Torres – Venezuela

Experiencia en web scrappingpara probar las OWASP Top 10

Un Web scrabble en 6 paises en latinoamerica Demostración del uso de un set de herramientas para realizar algunos test de seguridad sobre aplicaciones web (Docker, Selenium, Python)
11 de abril -11:50 a 12:40 horas Gustavo Nieves – Venezuela/Chile

Presidente capítulo de Owasp Viña del Mar

Auditar un sitio web sin ser detectado (usando sitios web y plugins) Actualmente la mayoría de las compañías filtran la peticiones de los proxys como Burp,Owasp Zap y Accunetix, pero qué pasa si haces una auditoría solo haciendo consultas en sitios web y utilizando plugins gratuitos  de los  navegadores, demostraremos que las mayores fallas de una aplicación son como son configuradas, por eso llegaremos a mostrar lo importante que es desarrollar el modelo de amenazas, con tu ayuda, contra vectores de ataque conocidos.
12 de abril -11:05 a 11:50 horas Deavila Resiliencia y Ciberseguridad: una convergencia necesaria(Colombia) A diario las empresas sufren ciberataques que afectan directamente la integridad de la información y diferentes factores los cuales al final del día terminan por comprometer la continuidad de un negocio. Sin embargo, ser resilientes y estar preparados para levantarnos después de la tormenta es la principal necesidad que toda organización que ha sido comprometida por un atacante. Entender que sucedió, y como reaccionar es el rumbo que deberá tomar el grupo de personas encargadas de

atender el incidente de seguridad.

The Team

Chapter Sponsors

This chapter's yearly activity is being supported by the generous sponsorship of the following companies: