Mostrando entradas con la etiqueta madrid. Mostrar todas las entradas
Mostrando entradas con la etiqueta madrid. Mostrar todas las entradas

13 febrero 2015

Presentación del capítulo OWASP Madrid


El principal objetivo del capítulo de OWASP Madrid es compartir el conocimiento sobre seguridad de la información mediante eventos gratuitos y de acceso libre impartidos por profesionales del sector de la seguridad y miembros de la Comunidad.

Otros propósitos del capítulo son:

  • Creación de herramientas que ayuden a desempeñar el trabajo diario.
  • Compartición de herramientas y búsqueda de colaboradores.
  • Ofrecer talleres donde cualquiera que tenga interés en contar algo tenga su espacio para hacerlo.
  • Formación y certificaciones: Ofrecer una guía a quienes necesiten orientación al respecto.
  • Wiki Pentesting Web: confeccionar una lista breve con enlaces y/o comandos que ayuden a buscar o solventar vulnerabilidades.


Un punto importante es el de contribuir a la mejora de la seguridad de las aplicaciones en general. Para ello se tratará de ampliar el círculo de asistentes más allá de especialistas en seguridad incluyendo a desarrolladores, administradores de sistemas, y en general, a cualquier entusiasta de la seguridad con el objetivo de concienciar y formar ("Hacking para no hackers").

En estos momentos tenemos previsto que los eventos se realicen cada tres meses como máximo. Las reuniones serán de tipo informal por las tardes, para que cualquiera pueda acudir sin tener que pedir vacaciones. La idea es rescatar la filosofía y estilo de las "conferencias FIST" a las que muchos pudimos asistir para aprender de auténticos "hackers" sin la definición actual de la RAE y que lamentablemente ya no se celebran.

Con motivo de la creación del capítulo de Madrid de OWASP, el próximo día 26 de Marzo se realizará un evento de presentación en el que se detallarán las metas del capítulo y donde se incluirán dos charlas que esperamos resulten de vuestro interés y al que queremos invitaros públicamente.

Los detalles de la agenda son los siguientes:


Charlas:

  1. Presentación OWASP Madrid
  2. "From vulnerable source to shell in two hours". La charla estará comprendida de dos partes:
    1. Introducción a la seguridad en código (por Ángel García @_Ell0_). Se explicarán conceptos de seguridad en código, enseñando fallos comunes y también se mostrarán ejemplos prácticos. En concreto se utilizará un fallo conocido de Drupal, framework de PHP famoso por su seguridad.
    2. Explotación fallo de seguridad (por Danito @dan1t0). En esta charla que continuará donde termine la anterior, se explotará el fallo mostrado por Ángel, dumpeando información de la BBDD, troyanizando y controlando el servidor remoto. Se mostrará como poder usar este fallo para atacar a otros usuarios.

Podéis emplear nuestros canales oficiales de comunicación para más información y desde ellos, os incitamos a participar activamente del capítulo OWASP Madrid.

Leer más...