CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

12/04/2011

Nuevo capítulo OWASP para seguridad de aplicaciones Web

OWASP El capítulo español de OWASP (Open Web Application Security Project) celebrará una nueva reunión en la tarde del próximo 15 de abril de 2011 en Barcelona para analizar los más recientes ataques web y el mejor modo de afrontarlos. La cita es de asistencia gratuita aunque de aforo limitado.

El séptimo encuentro del capítulo español de OWASP (Open Web Application Security Project) tendrá lugar en Barcelona el 15 de abril de 2011, con el objetivo de profundizar en el modo de proteger las aplicaciones web. Durante el evento, Adrián Pastor, consultor de seguridad de Corsaire, analizará los ataques web “in the wild” y las motivaciones de los atacantes para perpetrar tales intrusiones informáticas: comprometer cuantos más servidores web sea posible de forma automatizada y en el menor tiempo posible. Por su parte, Raúl Siles, fundador y analista de seguridad senior de Taddong, profundizará en los ataques de fijación de sesión y la protección de aplicaciones web. 
 
La seguridad OWASP en la Certificación PA-DSS de aplicaciones de pago será abordada por Marc Segarra López, consultor en seguridad de Internet Security Auditors. La ponencia presentará el proceso que implica una certificación en PA-DSS y cómo metodologías como la OWASP facilitan gran parte del cumplimiento requerido por esta norma. 

Carles Fragoso Mariscal, responsable de Respuesta a Incidentes (CESICAT-CERT), hablará sobre respuesta a incidentes de infección web, y sobre las tendencias de infección web, así como sobre las estrategias de respuesta a adoptar para la prevención y contención de este tipo de ataques informáticos. 

La reunión del capítulo español de OWASP terminará con una mesa redonda en la que participarán todos los ponentes e invitados, entre ellos, Guillem Alsina, presidente de ATI Catalunya y Daniel Fernández Bleda, socio de Internet Security Auditors.

José Miguel Holguín del CSIRT-cv asistirá, y nos informará puntualmente de las conclusiones del encuentro.


Fuente: CSO-España

CSIRT-CV