Difference between revisions of "Norway Chapter Forslagskasse"

From OWASP
Jump to: navigation, search
Line 3: Line 3:
 
Her kan du komme med forslag til temaer for medlemsmøtene.
 
Her kan du komme med forslag til temaer for medlemsmøtene.
  
 +
* Sårbarhetsanalyse og penetrasjonstesting
 
* Enterprise API og Spring Security (ACEGI) - presentasjon av rammeverkene
 
* Enterprise API og Spring Security (ACEGI) - presentasjon av rammeverkene
 
* Webgoat live - kjøre live demo og evt. la deltakere forsøke selv
 
* Webgoat live - kjøre live demo og evt. la deltakere forsøke selv
Line 11: Line 12:
 
* OWASP-guiden
 
* OWASP-guiden
 
* Sikker systemutvikling i praksis - Java/.NET
 
* Sikker systemutvikling i praksis - Java/.NET
* Penetrasjonstesting - Hvordan
 
 
* Taksonomi for kodefeil (jfr. OWASP Top 10 og ''Software Security'', McGraw 2006)
 
* Taksonomi for kodefeil (jfr. OWASP Top 10 og ''Software Security'', McGraw 2006)
  

Revision as of 03:15, 20 September 2008

Hovedtema

Her kan du komme med forslag til temaer for medlemsmøtene.

  • Sårbarhetsanalyse og penetrasjonstesting
  • Enterprise API og Spring Security (ACEGI) - presentasjon av rammeverkene
  • Webgoat live - kjøre live demo og evt. la deltakere forsøke selv
  • Validering av data - hvor/når/typer
  • Cross Site Scripting / SQL-injection
  • Feil i kjente rammeverk - Vise feil som har eksistert i kjente rammeverk
  • Prosjektleder - Hvordan argumentere for økt fokus på sikkerhet
  • OWASP-guiden
  • Sikker systemutvikling i praksis - Java/.NET
  • Taksonomi for kodefeil (jfr. OWASP Top 10 og Software Security, McGraw 2006)

Tooltip

Små (10-15 min) praktiske foredrag som vi kan med hvert møte

  • Firefox som sikkerhetstestingsverktøy - Erlend Oftedal
  • Paros -
  • Burp suite -


Tilbake til Norway Chapter