Archivos de Etiquetas: owasp

OWASP Latam Tour 2013

, es una gira por Latino América organizada por (Open Application Security Project) que pretende promover la de web en universidades, organismos gubernamentales, empresas de TI, entidades financieras y el publico en general.

Este proyecto lleva ya algunos años realizándose en nuestro continente con mucho éxito y pone a disposición de los interesados en temas de seguridad informática, charlas de gran nivel y totalmente gratuitas con muchos de los profesionales de seguridad mas reconocidos de la región. Leer más…

Vídeo tutoriales sobre seguridad Web por OWASP

El proyecto Open Application Security Project (), quien constantemente publica informacion, herramientas y pautas para aseguridad nuestras web, comenzó un proyecto llamado “AppSec Tutorial Series” que busca por medio de , ayudar a los desarrolladores a conocer, detectar y reparar los errores de mas comunes en el mundo de las aplicaciones web.

Estos video tutoriales realizados por Jerry Hoof son bastante cortos (10 minutos aproximadamente), pero de forma grafica y muy clara cumplen su objetivo, estaremos atentos a nuevas publicaciones de la serie “AppSec Tutorial” desde la Comunidad DragonJAR y actualizaremos Leer más…

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración.

Leer más…

Memorias del VI OWASP Spain Chapter Meeting

El pasado 18 de Junio de 2010 se realizó en Barcelona, la VI edición del Spain Chapter Meeting, un evento gratuito en el que varios expertos en temas de , se reúnen para hablar sobre los problemas de seguridad en las .

Este año, la gente de PoisonClub.com.ar, se ha tomado el trabajo de grabar, editar y publicar las charlas en vídeo, para que todos nosotros podamos disfrutar de ellas sin problemas, los dejo entonces con las memorias del VI OWASP Spain Chapter Meeting, espero que lo disfruten. Leer más…

reDoS – Denegación de Servicios con Expresiones Regulares

Últimamente el termino Denegación de , cada vez se vuelve mas popular, posiblemente la masificación de las famosas botnets sean causantes de esto. Existen muchos tipos de de Denegación de o (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la de la información. La Disponibilidad.

En esta ocasión les traigo un texto bastante interesante que nos habla sobre un nuevo tipo de DoS, la Denegación de Servicio en la validación de , o lo que se conoce por . Leer más…

TOP 10 Fallos de Seguridad en Aplicaciones Web

El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso con los mayores asociados a las .

En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas específicas, para enfocarse más en los riesgos de que representan estas . Este nuevo enfoque sobre riesgos de seguridad en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de seguridad a través de su organización. Leer más…

Tercer Encuentro Internacional de Seguridad Informática – Día III

En este tercer y ultimo día del tercer encuentro internacional de informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el defcon 16 y la de chema alonso sobre Injection & Blind Injection que presento en la black hat del año pasado, ademas la premiación del (que por segunda vez se lo gana un equipo de La Comunidad DragonJAR) y como no…. el remate

Empezamos el día con david batanero y su sobre la tecnología GSM, en la que nos explica como funciona, los posibles que se pueden realizar sobre esta tecnológica y por que debemos poner mas atención a la seguridad de nuestros dispositivos .

Descargar Charla de David Batanero sobre GSM

Después martín rubio nos presenta su charla en la que habla de como ser un hacker realmente, que necesitamos saber y hacer para realmente ser catalogado como un hacker. Leer más…

OWASP Testing Guide 3.0 en Español

Se encuentra disponible la versión número 3 de la Guía de Testing .

El proyecto OWASP (Open Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la de Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un de referencia con , contramedidas y una completa metodología para la revisión y evaluación del estado de de nuestras aplicaciones.

Dejo entonces una corta definición sobre el contenido de esta Guía y algo del contenido temático de la misma:

El marco de trabajo descrito en este documento pretende alentar a las personas a evaluar y tomar una medida de la seguridad a través de todo el proceso de desarrollo. Así, pueden relacionar los costes de un software inseguro al impacto que tiene en su negocio, y de este modo gestionar decisiones de negocio apropiadas (recursos) para la gestión del riesgo.

Leer más…