Brasilia

Brazil

1° Encontro OWASP 2014 - Call For Papers
O capítulo OWASP de Brasília está organizando seu próximo encontro (final de março ou começo de abril, à tarde), e estamos abrindo a chamada de palestras para este encontro.

Buscamos propostas dentro dos tópicos abaixo (ou outros, relacionados à segurança de aplicações):

- Desenvolvimento seguro;

- Validação de entradas;

- Modelos de maturidade em segurança de software;

- Segurança em aplicações móveis;

- Vulnerabilidades em aplicações web;

- Testes de segurança em aplicações web;

- Análise dinâmica/estática;

- etc;

As palestras terão duração de 30 a 40 min, com 10 minutos para perguntas/respostas/debate.

Aos que desejam apresentar, mas nunca fizeram uma apresentação desta natureza, poderão contar com apoio, orientação e crítica no desenvolvimento da palestra. Caso você queria este apoio, indique isto na sua proposta.

As palestras não podem ter caráter comercial, vendas ou propaganda, sob qualquer hipótese.

Envie sua proposta o mais rápido possível para klaubert@gmail.com, os primeiros terão preferência. :)

Nome:

Título da palestra:

Resumo da palestra:

Breve biografia:

Palestrantes de fora de Brasília são sempre bem-vindos, infelizmente não temos como arcar com despesas de viagem.

A OWASP Brasília deseja que você se envolva, participe e contribua.

2° Encontro OWASP 2013 - UnB
Data

20/09/2013

Local

Auditório do Departamento de Engenharia Elétrica - Faculdade de Tecnologia - UnB Endereço: http://goo.gl/PBcGIP

Inscrição

http://goo.gl/NlmW7p Garanta a sua vaga gratuitamente.

Agenda

14:30 - Android Malware Analysis Toolkit Palestrante: Oscar Marques - Serpro

15:20 - Requisitos de segurança de software Palestrante: Mauricio da Silva Marinho - BRB

16:10 - Atividades no ciclo de vida para a construção de software seguro Palestrante: Diogo Rispoli - Lider OWASP-BSB

Capacidade

200 lugares.

1° Encontro OWASP 2013 em Segurança Cibernética
Data

28/02/2013

Local

AUDITÓRIO DOS CORREIOS - EDIFÍCIO-SEDE Endereço: SBN QD. 01 Bloco A - Ed. Sede dos Correios - Brasília - DF

Inscrição

Inscrições encerradas. Foram registradas 200 inscrições. Garanta a sua vaga gratuitamente.

Agenda

MANHÃ

08:20 - Registro e café-da-manhã

09:00 - Abertura 09:10 - Segurança de Software nos Órgãos e Entidades da Administração Pública Federal (APF) Palestrante: Fabrício Braz (Professor, UnB / Líder OWASP Cap. BSB)

10:00 - DDoS - uma perspectiva prática dos atuais desafios Palestrante: Marcos Cícero (Analista de Segurança, Correios)

10:50 - Virando o jogo: segurança com foco em resposta a incidentes Palestrante: Marcelo Souza (Consultor Sênior, TechBiz Forense)

TARDE

14:10 - TBD Palestrante: Geraldo Dantas (Coordenador-Geral do CTIR.Gov, Presidência da República)

15:00 - TBD Palestrante: Jorilson Rodrigues (Perito Criminal Federal, Polícia Federal)

15:50 - Coffee-break

16:20 - Web Application Firewall (WAF): Os Slides perdidos Palestrante: Klaubert Herr (Líder OWASP Cap. BSB)

Capacidade

200 lugares.

Encontro OWASP Brasília - 29/10/2012 - UCB (Asa Norte - 916)
Agenda

19:00 - Abertura

19:10 - Desmistificando Slow DoS/DDoS, Marcos Cícero.

19:50 - Coffee break

20:00 - OWASP Enterprise Security API (ESAPI), Tarcizio Vieira Neto.

Local

Universidade Católica de Brasília, W5 916 Norte - Auditório

Inscrição

Gratuita, por ordem de chegada.

Capacidade

40 lugares.

Palestrantes Marcos Cícero - Formado na área de informática em 1999 com especialização em telecomunicações pelo CEFET/RJ em 2003. Recém-ingressado no programa de mestrado em ciências da computação da Universidade de Liverpool, Inglaterra. 14 anos de experiência na área de segurança, 11 dos quais em cargos de nível superior em empresas privadas como Módulo Security, BrasilTelecom e como servidor público na Presidência da República por mais de 3 anos. Desde 2008 é Analista de Sistemas concursado dos Correios (cedido por mais de 3 anos para a Presidência) e atualmente está lotado na área de segurança da informação da ECT. Também é professor universitário desde 2006 e atualmente ministra aulas na área de segurança e redes de computadores no IESB.

Tarcizio Vieira Neto - Graduado em Ciência da Computação pela Universidade Federal de Goiás (UFG), em Goiânia. Especialista em Gestão da Segurança da Informação pela Universidade de Brasília (UnB). Trabalha no SERPRO desde 2009 e atualmente está lotado na Coordenação Geral de Segurança da Informação, onde desenvolve trabalhos sobre o tema segurança no desenvolvimento de aplicações. Participou como colaborador nos esforços de tradução dos documentos OWASP CLASP e OWASP ASVS para o português. Participou como líder na tradução do documento OWASP Secure Coding Principles - Quick Reference Guide para o português. Atualmente está liderando o projeto de tradução do documento Open SAMM.

Ciclo de Palestras OWASP na ECT
Agenda

24/09 – 14:00 às 16:00 - OWASP - Top Ten 10 e Guia de Testes OWASP como frameworks para verificação de segurança em aplicações (Palestrantes: Fabricio Braz e Ismael Rocha);

01/10 - 14:00 às 16:00 - ModSecurity - Firewall OpenSource para aplicações web (WAF) e Utilizando HMAC para reduzir superfície de ataque (Palestrantes: Klaubert Herr e Breno Silva);

08/10 - 14:00 às 16:00 - Codificação defensiva (Palestrante: Diogo Rispoli).

Local

Sede da Empresa de Correios e Telégrafos (ECT) - Setor de Autarquias Norte

Inscrição

Restrita a membros da ECT e seus convidados.

Capacidade

200 lugares.

Palestrantes

Ismael Rocha - Especialista em segurança de aplicações, tendo trabalhado nos últimos anos com estratégias de proteção para aplicações web, software de missão crítica e verificação de segurança através de revisão de códigos e teste de intrusão para empresas privadas, bancos e órgãos públicos.

Klaubert Herr - Consultor sênior em segurança de TI, com mais de 13 anos dedicados à segurança da informação. Atuando na arquitetura, projetos, resposta à incidente e administração de infraestrutura de segurança, como: mitigação de DDoS, firewall, firewall de aplicação web, vpn, IDS/IPS, segurança de WiFi e VoIP. É desenvolvedor do projeto open source WAF-FLE, uma console para o ModSecurity. Palestrante em conferências com OWASP AppSec (Brasil e Latam), CONISLI, SSI dentre outras. Atualmente é consultor em segurança de TI no Banco Central do Brasil.

Fabricio Braz

Diogo Rispoli

Breno Silva

Encontro OWASP Brasília - 27/08/2012 - UCB (Asa Norte - 916)
Agenda

19:00 - Abertura

19:10 - OWASP Top Ten 10 e Guia de Testes OWASP como frameworks para verificação de segurança em aplicações (caso real), Ismael Rocha - slides

19:50 - Coffee break

20:00 - ModSecurity - Firewall OpenSource para aplicações web (WAF), Klaubert Herr - slides

Local

Universidade Católica de Brasília, W5 916 Norte - sala B102

Inscrição

Gratuita, por ordem de chegada.

Capacidade

40 lugares.

Palestrantes

Ismael Rocha - Especialista em segurança de aplicações, tendo trabalhado nos últimos anos com estratégias de proteção para aplicações web, software de missão crítica e verificação de segurança através de revisão de códigos e teste de intrusão para empresas privadas, bancos e órgãos públicos.

Klaubert Herr - Consultor sênior em segurança de TI, com mais de 13 anos dedicados à segurança da informação. Atuando na arquitetura, projetos, resposta à incidente e administração de infraestrutura de segurança, como: mitigação de DDoS, firewall, firewall de aplicação web, vpn, IDS/IPS, segurança de WiFi e VoIP. É desenvolvedor do projeto open source WAF-FLE, uma console para o ModSecurity. Palestrante em conferências com OWASP AppSec (Brasil e Latam), CONISLI, SSI dentre outras. Atualmente é consultor em segurança de TI no Banco Central do Brasil.