SlideShare ist ein Scribd-Unternehmen logo
1 von 40
OWASP - Compartilhando o
            Desenvolvimento Seguro

Marcelo de Freitas Lopes:
•   Líder e fundador do capítulo OWASP Belo Horizonte;
•   Auditoria de código em aplicações Web;
•   Testes de segurança em aplicações;
•   Segurança de borda;
•   Governança corporativa.
Fato:
  A maioria das aplicações Web possuem
    sérios problemas de vulnerabilidade!
Diversas vulnerabilidades
      podem ser exploradas

 Atacantes podem ter acesso a dados
  sensíveis e não autorizados.
 Usuários das aplicações poderão sofrer
  algum dano ao usar a aplicação.
 Indisponibilidade de serviço.
 Etc...
Contudo, em seus primórdios, a Web não foi
  desenhada para ser segura...

                       http://nxoc01.cern.ch/hypertext/WWW/The
                       Project.html

                       Tim Berners-Lee publicou a primeira Web
                       Page em um computador da NeXT, fazendo-o
                       como o primeiro Web Server e ficava
                       localizado no CERN (Conseil Européen pour la
                       Recherche Nucléaire).

                       Fonte: http://press.web.cern.ch/
• Tim Berners-Lee concebeu o HTML
  unicamente como uma linguagem que
  serviria para interligar computadores do
  laboratório e outras instituições de
  pesquisa, além de exibir documentos
  científicos de forma simples e fácil de
  acessar.
• A Segurança não era relevante.
• Mas a linguagem HTML, assim como
  outras linguagens Web que nasceram
  posteriormente, possuem diversas
  falhas...
Diversas medias de segurança são aplicadas
  a fim de mitigar as vulnerabilidades...
Fonte: http://www.cert.br/stats/incidentes/#2012
On The News


“New York Tour Firm Breached, 110.000 Bank Cards
  Accessed.”
           “Facebook clickjacking spreads across site.”
“More than 4 million Honda and Acura owners e-mail
  address stolen.”
     “Security claim: most home routers vulnerable to
                                                  hack.”
“Android holes allow secret installation of apps.”
A falta de segurança na internet
   e nas aplicações Web é um
       problema urgente!
Práticas de Segurança adotadas:

                    Firewall

      AV                          Anti-Spam




     VPN                           IDS/IPS

                    Proxy
Segurança na camada da Aplicação!

• Boas práticas de desenvolvimento seguro de
  código;
• Modelagem de arquitetura segura;
• Aplicação de controles de segurança;
• Segurança & Ciclo de vida do software.
• A segurança deve ser considerada não importa
  a linguagem...
OWASP Foundation


Wiki : www.owasp.org
• Organização internacional;
• Sem fins lucrativos (501c3);
• A mais de 10 anos produzindo e divulgado materiais e
  conhecimentos sobre Segurança de Aplicações;
• Não possui nenhuma associação com produtos ou
  serviços comerciais;
• Todas as ferramentas, documentos, fóruns, e capítulos da
  OWASP são livres e abertos para qualquer pessoa que
  estiver interessada em melhorar a segurança de
  aplicações.
MISSÃO

Tornar visível a segurança em aplicações
   para que as pessoas e organizações
   possam tomar decisões conscientes
     sobre o risco de segurança nas
                 aplicações.
OWASP

  OWASP
Conferences   OWASP Governance
  OWASP
   Wiki
  OWASP       OWASP
   Tools
              Chapter   OWASP Foundation (501c3)
  OWASP
   Lists
              Leaders
  OWASP       OWASP     Board of    Board of   Operation   Technical
  Books       Project   Directors   Advisors   Director     Director
  OWASP       Leaders
Community
Voluntários
Sustentado por:
   Compartilhamento de conhecimento;
   Liderança de projetos e pessoas;
   Apresentações em eventos;
   Administração.

               Financiada por patrocinadores
Sustentado por:
   Membership individuais/empresariais;
   Projetos suportados por empresas;
   Publicidade em website.
Patrocinadores Corporativos
Patrocinadores Acadêmicos
Capítulos
Capítulos América Latina
• Criado em Janeiro de 2012;
• Trazer para BH o que está acontecendo nacionalmente e
internacionalmente no cenário da Segurança da Informação;
• Integrar os profissionais mineiros;
• Divulgar e colaborar com projetos da OWASP.
Projetos

           Building Guide   Top 10
                                Training
           CLASP
                                   Conferences
          Ajax
                                     WebGoat
      Orizon
                                       CBT
  .NET, Java

                                       Chapters
Testing Guide
                                       Projectincubator
  WebScarab
                                     Wiki portal
     Validation
                                   Forums
       Certification           Blogs
Projetos

• 9% : Código
• 41% : Ferramentas
• 50% : Documentação
                            Projetos OWASP - Categorias:


        41%            9%
                                Detectar     Proteger
                50%

                                        Ciclo
                                       de Vida
Projetos


System Development Life Cycle (SDLC)
Projetos


                      Educação

• Sensibilização
  * OWASP Top 10
  * OWASP Top 10 for .NET
  * OWASP Application Security Desk
  * Reference Project
• Guidelines
  * OWASP .NET Project
  * OWASP Java Project
  * OWASP Ruby On Rails Project
Projetos


                    Treinamento

Aplicações Vulneráveis

• Broken Web Applications / Insecure Web App
• WebGoat
• WebGoat.NET
• iGoat
Projetos


               Guias de Desenvolvimento

• Development Guide
• Enterprise API
• Application Security
Verification Standard
• Code Review Project
Projetos


             Testes e Manutenção

Tests
• OWASP Testing Guide
• OWASP Tools : LAPSE , Orizon
• WebScarab , Zed Attack Proxy
Maintenance
• OWASP CSRFGuard
• OWASP ModSecurity Core Rule Set
• OWASP Appsensor
OWASP x Conformidade



• OWASP PCI Project



• OWASP Mobile Security Project



• OWASP Cloud Security
Eventos e Conferências
Eventos e Conferências
Eventos e Conferências
Eventos e Conferências
Eventos e Conferências



           15 e 16 de
           Setembro de
           2012
Como Participar?

•   Artigos, Wiki, Capítulos;
•   Listas de Discussão;
•   Projetos;
•   Traduções;
•   Apresentações;
•   Membership (50 dólares/ano).
Convite

    III Encontro Capítulo OWASP Belo Horizonte
 Neste terceiro encontro teremos a presença de dois líderes da OWASP:

• Wagner Elias: um dos responsáveis pela vinda da OWASP ao Brasil,
  sendo fundador e líder do Capítulo Brasil. Atualmente, é líder do
  Capítulo São Paulo.
• Magno Logan: líder e fundador do Capítulo OWASP Paraíba a quase 2
  anos, com diversas participações/organizações em eventos relacionados
  à OWASP.

                   Local: Restaurante Donna Margherita.
           Horário: Hoje, após o término das palestras do BHack.
Perguntas?
https://www.owasp.org

https://www.owasp.org/index.php/Belo_Horizonte

marcelo.lopes@owasp.org

@owaspbh

@marcelopes

Weitere ähnliche Inhalte

Andere mochten auch

Javni nastup i prezentacijske veštine
Javni nastup i prezentacijske veštineJavni nastup i prezentacijske veštine
Javni nastup i prezentacijske veštineMilka Negrović
 
Halloween by Eddie (all you need to know)
 Halloween by Eddie (all you need to know) Halloween by Eddie (all you need to know)
Halloween by Eddie (all you need to know)Bledar Isaku
 
Domingo García 4A
Domingo García 4ADomingo García 4A
Domingo García 4ADomingoG10
 
Marcos reyes period 6
Marcos reyes period 6Marcos reyes period 6
Marcos reyes period 6Ernie97
 
Dominik Blitek profile_
Dominik Blitek profile_Dominik Blitek profile_
Dominik Blitek profile_Dominik Blitek
 
Am j hosp palliat care 2004-davis-137-42
Am j hosp palliat care 2004-davis-137-42Am j hosp palliat care 2004-davis-137-42
Am j hosp palliat care 2004-davis-137-42Esposito Evelyn
 
Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...
Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...
Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...Marko Burazor
 
Palestra Una - Redes Sociais para o curso de Gestão Comercial
Palestra Una - Redes Sociais para o curso de Gestão ComercialPalestra Una - Redes Sociais para o curso de Gestão Comercial
Palestra Una - Redes Sociais para o curso de Gestão ComercialRodrigo Otávio
 
5xBHSM - Marketing digital para pequena e médias empresas
5xBHSM - Marketing digital para pequena e médias empresas5xBHSM - Marketing digital para pequena e médias empresas
5xBHSM - Marketing digital para pequena e médias empresasZoom Comunicação
 
1. i 2. cas t1 bezbednost
1. i 2. cas t1 bezbednost1. i 2. cas t1 bezbednost
1. i 2. cas t1 bezbednostigoriv
 
MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...
MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...
MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...European School of Oncology
 
MapR M7: Providing an enterprise quality Apache HBase API
MapR M7: Providing an enterprise quality Apache HBase APIMapR M7: Providing an enterprise quality Apache HBase API
MapR M7: Providing an enterprise quality Apache HBase APImcsrivas
 
3rd kingdom cyber security forum it gov in saudi arabia- aqel
3rd kingdom cyber security forum   it gov in saudi arabia- aqel3rd kingdom cyber security forum   it gov in saudi arabia- aqel
3rd kingdom cyber security forum it gov in saudi arabia- aqelaqel aqel
 
Nenasilna komunikacija 2
Nenasilna komunikacija 2Nenasilna komunikacija 2
Nenasilna komunikacija 2Svetlana Čeko
 
Social Media - De tendência a essência
Social Media - De tendência a essênciaSocial Media - De tendência a essência
Social Media - De tendência a essênciaDanilo Fattori Fajani
 
Gestão de compras - fornecedores, concorrência e contratação
Gestão de compras - fornecedores, concorrência e contrataçãoGestão de compras - fornecedores, concorrência e contratação
Gestão de compras - fornecedores, concorrência e contrataçãoAntonio Marcos Montai Messias
 
Entwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbH
Entwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbHEntwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbH
Entwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbHstijink
 

Andere mochten auch (20)

Javni nastup i prezentacijske veštine
Javni nastup i prezentacijske veštineJavni nastup i prezentacijske veštine
Javni nastup i prezentacijske veštine
 
IPMA-certificate
IPMA-certificateIPMA-certificate
IPMA-certificate
 
Zakletve
ZakletveZakletve
Zakletve
 
Halloween by Eddie (all you need to know)
 Halloween by Eddie (all you need to know) Halloween by Eddie (all you need to know)
Halloween by Eddie (all you need to know)
 
Domingo García 4A
Domingo García 4ADomingo García 4A
Domingo García 4A
 
Marcos reyes period 6
Marcos reyes period 6Marcos reyes period 6
Marcos reyes period 6
 
Dominik Blitek profile_
Dominik Blitek profile_Dominik Blitek profile_
Dominik Blitek profile_
 
Am j hosp palliat care 2004-davis-137-42
Am j hosp palliat care 2004-davis-137-42Am j hosp palliat care 2004-davis-137-42
Am j hosp palliat care 2004-davis-137-42
 
Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...
Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...
Trening - Liderstvo - Kako biti uspesan lider? Kako biti uspesan menadzer? Ka...
 
Palestra Una - Redes Sociais para o curso de Gestão Comercial
Palestra Una - Redes Sociais para o curso de Gestão ComercialPalestra Una - Redes Sociais para o curso de Gestão Comercial
Palestra Una - Redes Sociais para o curso de Gestão Comercial
 
Digitalni multimetri
Digitalni multimetriDigitalni multimetri
Digitalni multimetri
 
5xBHSM - Marketing digital para pequena e médias empresas
5xBHSM - Marketing digital para pequena e médias empresas5xBHSM - Marketing digital para pequena e médias empresas
5xBHSM - Marketing digital para pequena e médias empresas
 
1. i 2. cas t1 bezbednost
1. i 2. cas t1 bezbednost1. i 2. cas t1 bezbednost
1. i 2. cas t1 bezbednost
 
MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...
MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...
MCO 2011 - Slide 12 - J. Gligorov - Spotlight session - Triple negative breas...
 
MapR M7: Providing an enterprise quality Apache HBase API
MapR M7: Providing an enterprise quality Apache HBase APIMapR M7: Providing an enterprise quality Apache HBase API
MapR M7: Providing an enterprise quality Apache HBase API
 
3rd kingdom cyber security forum it gov in saudi arabia- aqel
3rd kingdom cyber security forum   it gov in saudi arabia- aqel3rd kingdom cyber security forum   it gov in saudi arabia- aqel
3rd kingdom cyber security forum it gov in saudi arabia- aqel
 
Nenasilna komunikacija 2
Nenasilna komunikacija 2Nenasilna komunikacija 2
Nenasilna komunikacija 2
 
Social Media - De tendência a essência
Social Media - De tendência a essênciaSocial Media - De tendência a essência
Social Media - De tendência a essência
 
Gestão de compras - fornecedores, concorrência e contratação
Gestão de compras - fornecedores, concorrência e contrataçãoGestão de compras - fornecedores, concorrência e contratação
Gestão de compras - fornecedores, concorrência e contratação
 
Entwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbH
Entwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbHEntwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbH
Entwicklungsprozess und Arbeit mit Symfony2 in der fotocommunity GmbH
 

Ähnlich wie Owasp Chapter Belo Horizonte

AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...
AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...
AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...Magno Logan
 
Owasp top 10_2013_pt-br
Owasp top 10_2013_pt-brOwasp top 10_2013_pt-br
Owasp top 10_2013_pt-brSérgio FePro
 
A OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a WebA OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a WebCarlos Serrao
 
Validando a Segurança de Software
Validando a Segurança de SoftwareValidando a Segurança de Software
Validando a Segurança de SoftwareJeronimo Zucco
 
VRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVA
VRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVAVRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVA
VRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVAYelken Heckman Ferreira Gonzales
 
OWASP Top 10 2010 pt-BR
OWASP Top 10 2010 pt-BROWASP Top 10 2010 pt-BR
OWASP Top 10 2010 pt-BRMagno Logan
 
Desenvolvendo Aplicações Livres em Java - João Avelino Bellomo Filho
Desenvolvendo Aplicações Livres em Java - João Avelino Bellomo FilhoDesenvolvendo Aplicações Livres em Java - João Avelino Bellomo Filho
Desenvolvendo Aplicações Livres em Java - João Avelino Bellomo FilhoTchelinux
 
OpenShift : TaSafoConf 2012
OpenShift : TaSafoConf 2012OpenShift : TaSafoConf 2012
OpenShift : TaSafoConf 2012Edgar Silva
 
OWASP - Instituto Maria de Fatima
OWASP - Instituto Maria de FatimaOWASP - Instituto Maria de Fatima
OWASP - Instituto Maria de FatimaOWASP Brasília
 
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...Rafael Brinhosa
 
Introducao WAF Tchelinux 2012
Introducao WAF Tchelinux 2012Introducao WAF Tchelinux 2012
Introducao WAF Tchelinux 2012Jeronimo Zucco
 
GTS 17 - OWASP em prol de um mundo mais seguro
GTS 17 - OWASP em prol de um mundo mais seguroGTS 17 - OWASP em prol de um mundo mais seguro
GTS 17 - OWASP em prol de um mundo mais seguroMagno Logan
 
Internet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começouInternet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começouJose Wilker
 
Palestra SFD etec Netbeans e Java 3D
Palestra SFD etec Netbeans e Java 3DPalestra SFD etec Netbeans e Java 3D
Palestra SFD etec Netbeans e Java 3DRenato Puccini
 

Ähnlich wie Owasp Chapter Belo Horizonte (20)

Webgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizadoWebgoat como ferramenta de aprendizado
Webgoat como ferramenta de aprendizado
 
Você Escreve Código e Quem Valida?
Você Escreve Código e Quem Valida?Você Escreve Código e Quem Valida?
Você Escreve Código e Quem Valida?
 
AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...
AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...
AppSec Brazil 2010 - Utilizando a ESAPI para prover Segurança em Aplicações W...
 
Owasp top 10_2013_pt-br
Owasp top 10_2013_pt-brOwasp top 10_2013_pt-br
Owasp top 10_2013_pt-br
 
A OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a WebA OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a Web
 
Validando a Segurança de Software
Validando a Segurança de SoftwareValidando a Segurança de Software
Validando a Segurança de Software
 
OWASP - Ferramentas
OWASP - FerramentasOWASP - Ferramentas
OWASP - Ferramentas
 
Conhecendo a owasp
Conhecendo a owaspConhecendo a owasp
Conhecendo a owasp
 
VRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVA
VRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVAVRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVA
VRaptor - Um Framework MVC Web para desenvolvimento ágil com JAVA
 
OWASP Top 10 2010 pt-BR
OWASP Top 10 2010 pt-BROWASP Top 10 2010 pt-BR
OWASP Top 10 2010 pt-BR
 
Desenvolvendo Aplicações Livres em Java - João Avelino Bellomo Filho
Desenvolvendo Aplicações Livres em Java - João Avelino Bellomo FilhoDesenvolvendo Aplicações Livres em Java - João Avelino Bellomo Filho
Desenvolvendo Aplicações Livres em Java - João Avelino Bellomo Filho
 
OpenShift : TaSafoConf 2012
OpenShift : TaSafoConf 2012OpenShift : TaSafoConf 2012
OpenShift : TaSafoConf 2012
 
OWASP - Instituto Maria de Fatima
OWASP - Instituto Maria de FatimaOWASP - Instituto Maria de Fatima
OWASP - Instituto Maria de Fatima
 
Netbeans Slides
Netbeans SlidesNetbeans Slides
Netbeans Slides
 
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
Global AppSec LATAM 2011 Conference - Segurança de Aplicações, para sua organ...
 
Ferranentas OWASP
Ferranentas OWASPFerranentas OWASP
Ferranentas OWASP
 
Introducao WAF Tchelinux 2012
Introducao WAF Tchelinux 2012Introducao WAF Tchelinux 2012
Introducao WAF Tchelinux 2012
 
GTS 17 - OWASP em prol de um mundo mais seguro
GTS 17 - OWASP em prol de um mundo mais seguroGTS 17 - OWASP em prol de um mundo mais seguro
GTS 17 - OWASP em prol de um mundo mais seguro
 
Internet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começouInternet das coisas - A Revolução já começou
Internet das coisas - A Revolução já começou
 
Palestra SFD etec Netbeans e Java 3D
Palestra SFD etec Netbeans e Java 3DPalestra SFD etec Netbeans e Java 3D
Palestra SFD etec Netbeans e Java 3D
 

Owasp Chapter Belo Horizonte

  • 1.
  • 2. OWASP - Compartilhando o Desenvolvimento Seguro Marcelo de Freitas Lopes: • Líder e fundador do capítulo OWASP Belo Horizonte; • Auditoria de código em aplicações Web; • Testes de segurança em aplicações; • Segurança de borda; • Governança corporativa.
  • 3.
  • 4. Fato: A maioria das aplicações Web possuem sérios problemas de vulnerabilidade!
  • 5. Diversas vulnerabilidades podem ser exploradas  Atacantes podem ter acesso a dados sensíveis e não autorizados.  Usuários das aplicações poderão sofrer algum dano ao usar a aplicação.  Indisponibilidade de serviço.  Etc...
  • 6. Contudo, em seus primórdios, a Web não foi desenhada para ser segura... http://nxoc01.cern.ch/hypertext/WWW/The Project.html Tim Berners-Lee publicou a primeira Web Page em um computador da NeXT, fazendo-o como o primeiro Web Server e ficava localizado no CERN (Conseil Européen pour la Recherche Nucléaire). Fonte: http://press.web.cern.ch/
  • 7. • Tim Berners-Lee concebeu o HTML unicamente como uma linguagem que serviria para interligar computadores do laboratório e outras instituições de pesquisa, além de exibir documentos científicos de forma simples e fácil de acessar. • A Segurança não era relevante. • Mas a linguagem HTML, assim como outras linguagens Web que nasceram posteriormente, possuem diversas falhas...
  • 8. Diversas medias de segurança são aplicadas a fim de mitigar as vulnerabilidades...
  • 10. On The News “New York Tour Firm Breached, 110.000 Bank Cards Accessed.” “Facebook clickjacking spreads across site.” “More than 4 million Honda and Acura owners e-mail address stolen.” “Security claim: most home routers vulnerable to hack.” “Android holes allow secret installation of apps.”
  • 11. A falta de segurança na internet e nas aplicações Web é um problema urgente!
  • 12. Práticas de Segurança adotadas: Firewall AV Anti-Spam VPN IDS/IPS Proxy
  • 13. Segurança na camada da Aplicação! • Boas práticas de desenvolvimento seguro de código; • Modelagem de arquitetura segura; • Aplicação de controles de segurança; • Segurança & Ciclo de vida do software.
  • 14. • A segurança deve ser considerada não importa a linguagem...
  • 15. OWASP Foundation Wiki : www.owasp.org
  • 16. • Organização internacional; • Sem fins lucrativos (501c3); • A mais de 10 anos produzindo e divulgado materiais e conhecimentos sobre Segurança de Aplicações; • Não possui nenhuma associação com produtos ou serviços comerciais; • Todas as ferramentas, documentos, fóruns, e capítulos da OWASP são livres e abertos para qualquer pessoa que estiver interessada em melhorar a segurança de aplicações.
  • 17. MISSÃO Tornar visível a segurança em aplicações para que as pessoas e organizações possam tomar decisões conscientes sobre o risco de segurança nas aplicações.
  • 18. OWASP OWASP Conferences OWASP Governance OWASP Wiki OWASP OWASP Tools Chapter OWASP Foundation (501c3) OWASP Lists Leaders OWASP OWASP Board of Board of Operation Technical Books Project Directors Advisors Director Director OWASP Leaders Community
  • 19. Voluntários Sustentado por:  Compartilhamento de conhecimento;  Liderança de projetos e pessoas;  Apresentações em eventos;  Administração. Financiada por patrocinadores Sustentado por:  Membership individuais/empresariais;  Projetos suportados por empresas;  Publicidade em website.
  • 24. • Criado em Janeiro de 2012; • Trazer para BH o que está acontecendo nacionalmente e internacionalmente no cenário da Segurança da Informação; • Integrar os profissionais mineiros; • Divulgar e colaborar com projetos da OWASP.
  • 25. Projetos Building Guide Top 10 Training CLASP Conferences Ajax WebGoat Orizon CBT .NET, Java Chapters Testing Guide Projectincubator WebScarab Wiki portal Validation Forums Certification Blogs
  • 26. Projetos • 9% : Código • 41% : Ferramentas • 50% : Documentação Projetos OWASP - Categorias: 41% 9% Detectar Proteger 50% Ciclo de Vida
  • 28. Projetos Educação • Sensibilização * OWASP Top 10 * OWASP Top 10 for .NET * OWASP Application Security Desk * Reference Project • Guidelines * OWASP .NET Project * OWASP Java Project * OWASP Ruby On Rails Project
  • 29. Projetos Treinamento Aplicações Vulneráveis • Broken Web Applications / Insecure Web App • WebGoat • WebGoat.NET • iGoat
  • 30. Projetos Guias de Desenvolvimento • Development Guide • Enterprise API • Application Security Verification Standard • Code Review Project
  • 31. Projetos Testes e Manutenção Tests • OWASP Testing Guide • OWASP Tools : LAPSE , Orizon • WebScarab , Zed Attack Proxy Maintenance • OWASP CSRFGuard • OWASP ModSecurity Core Rule Set • OWASP Appsensor
  • 32. OWASP x Conformidade • OWASP PCI Project • OWASP Mobile Security Project • OWASP Cloud Security
  • 37. Eventos e Conferências 15 e 16 de Setembro de 2012
  • 38. Como Participar? • Artigos, Wiki, Capítulos; • Listas de Discussão; • Projetos; • Traduções; • Apresentações; • Membership (50 dólares/ano).
  • 39. Convite III Encontro Capítulo OWASP Belo Horizonte Neste terceiro encontro teremos a presença de dois líderes da OWASP: • Wagner Elias: um dos responsáveis pela vinda da OWASP ao Brasil, sendo fundador e líder do Capítulo Brasil. Atualmente, é líder do Capítulo São Paulo. • Magno Logan: líder e fundador do Capítulo OWASP Paraíba a quase 2 anos, com diversas participações/organizações em eventos relacionados à OWASP. Local: Restaurante Donna Margherita. Horário: Hoje, após o término das palestras do BHack.