Archivos de Etiquetas: owasp
Vídeo tutoriales sobre seguridad Web por OWASP

Vídeo tutoriales sobre seguridad Web por OWASP

El proyecto Open Application Security Project (), quien constantemente publica informacion, herramientas y pautas para aseguridad nuestras web, comenzó un proyecto llamado “AppSec Tutorial Series” que busca por medio de , ayudar a los desarrolladores a conocer, detectar y reparar los errores de mas comunes en el mundo de las aplicaciones web.

OWASP Vídeo tutoriales sobre seguridad Web por OWASP

Estos video tutoriales realizados por Jerry Hoof son bastante cortos (10 minutos aproximadamente), pero de forma grafica y muy clara cumplen su objetivo, estaremos atentos a nuevas publicaciones de la serie “AppSec Tutorial” desde la Comunidad DragonJAR y actualizaremos Leer más…

¿Cómo se realiza un Pentest?

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración.

Pentest ¿Cómo se realiza un Pentest? Leer más…

Memorias del VI OWASP Spain Chapter Meeting

Memorias del VI OWASP Spain Chapter Meeting

El pasado 18 de Junio de 2010 se realizó en Barcelona, la VI edición del Spain Chapter Meeting, un evento gratuito en el que varios expertos en temas de , se reúnen para hablar sobre los problemas de en las .

OWASP Memorias del VI OWASP Spain Chapter Meeting

Este año, la gente de PoisonClub.com.ar, se ha tomado el trabajo de grabar, editar y publicar las charlas en vídeo, para que todos nosotros podamos disfrutar de ellas sin problemas, los dejo entonces con las memorias del VI OWASP Spain Chapter Meeting, espero que lo disfruten. Leer más…

reDoS – Denegación de Servicios con Expresiones Regulares

reDoS – Denegación de Servicios con Expresiones Regulares

Últimamente el termino Denegación de , cada vez se vuelve mas popular, posiblemente la masificación de las famosas botnets sean causantes de esto. Existen muchos tipos de de Denegación de Servicio o (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la de la información. La Disponibilidad.

gn2hm reDoS   Denegación de Servicios con Expresiones Regulares

En esta ocasión les traigo un texto bastante interesante que nos habla sobre un nuevo tipo de DoS, la Denegación de Servicio en la validación de , o lo que se conoce por . Leer más…

TOP 10 Fallos de Seguridad en Aplicaciones Web

El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso con los mayores asociados a las .

4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web

En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas específicas, para enfocarse más en los riesgos de que representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de a través de su organización. Leer más…

Tercer Encuentro Internacional de Seguridad Informática – Día III

En este tercer y ultimo día del tercer encuentro internacional de informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el defcon 16 y la de chema alonso sobre Injection & Blind Injection que presento en la black hat del año pasado, ademas la premiación del (que por segunda vez se lo gana un equipo de La Comunidad DragonJAR) y como no…. el remate icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III

Empezamos el día con david batanero y su sobre la tecnología GSM, en la que nos explica como funciona, los posibles que se pueden realizar sobre esta tecnológica y por que debemos poner mas atención a la seguridad de nuestros dispositivos .

Descargar Charla de David Batanero sobre GSM

4010798058 c6efc7b901 Tercer Encuentro Internacional de Seguridad Informática – Día III

Después martín rubio nos presenta su charla en la que habla de como ser un hacker realmente, que necesitamos saber y hacer para realmente ser catalogado como un hacker. Leer más…

OWASP Testing Guide 3.0 en Español

Se encuentra disponible la versión número 3 de la Guía de Testing .

El proyecto OWASP (Open Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la de . Entre sus muchos proyectos se incluye la Guía de pruebas, un de referencia con , contramedidas y una completa metodología para la revisión y evaluación del estado de seguridad de nuestras aplicaciones.

owasplogozq1 OWASP Testing Guide 3.0 en Español

Dejo entonces una corta definición sobre el contenido de esta Guía y algo del contenido temático de la misma:

El marco de trabajo descrito en este documento pretende alentar a las personas a evaluar y tomar una medida de la seguridad a través de todo el proceso de desarrollo. Así, pueden relacionar los costes de un software inseguro al impacto que tiene en su negocio, y de este modo gestionar decisiones de negocio apropiadas (recursos) para la gestión del riesgo.

Leer más…

Charla de Seguridad Web Gratuita – Barcelona España

El próximo Viernes 15 de Maryo de 2009 se realizara en el Ateneu Barcelonès de Barcelona, la quinta versión del Spain Chapter Meeting, una serie de charlas sobre patrocinadas por el Proyecto .

V OWASP Spain Chapter Meeting Banner Charla de Seguridad Web Gratuita   Barcelona España

Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a “vicente.aguilera@owasp.org” indicando en el asunto del mensaje la palabra “INSCRIPCIÓN”. Solicita el certificado de asistencia y consigue CPEs.

La programación es excelentes, con ponentes reconocidos en el sector de la y unas temáticas que no tienen nada que envidiar a un internacional sobre el tema. Leer más…

OWASP.TV, videos en línea de las conferencias OWASP

OWASP.TV es el nuevo recurso publicado por el proyecto OWASP (Open Application Security Project – Proyecto de de Web Abiertas), el cual ofrece el registro en de las diferentes conferencias /capítulos realizados por el proyecto .

owasplogoet6 OWASP.TV, videos en línea de las conferencias OWASP

Estos videos son una grata solución para muchos de los que hemos deseado participar en estos eventos, pero que por diferentes motivos no podemos hacerlo.

Leer más…