This event has ended!
View current events hosted by OWASP Poland Local Chapter
OWASP Poland Chapter Meeting - Krakow, 18 Jan 2012Wednesday, January 18, 2012 from 6:00 PM to 8:00 PM (GMT+0100)Kraków, Poland |
|
Event Details
Serdecznie zapraszamy wszystkich zainteresowanych na spotkanie OWASP Poland Local Chapter, poświęcone tematyce bezpieczeństwa aplikacji webowych.
Czas: 18 stycznia 2012, 18.00 - 20.00
Miejsce: Krakowski Park Technologiczny (Al. Jana Pawła II 41 L), sala konferencyjna na III piętrze.
Wstęp wolny. Prosimy o potwierdzenie obecności!
Dojazd liniami: 4, 10, 15,40 - przystanek "AWF".
Ewentualne zmiany będą publikowane na stronie: https://www.owasp.org/index.php/Poland, prosimy o sprawdzenie przed przybyciem.
Agenda
Agenda
- 18.00 - 19.00 Ziemia niczyja - podatności we frameworkach i bibliotekach J2EE. - Sławomir Jasek, SecuRing
Abstrakt: Podatności obecne w aplikacjach mogą wynikać z błędów popełnionych przez programistów, ale także ze słabości istniejących w zastosowanych frameworkach i bibliotekach. Z mojego doświadczenia wynika, że ten drugi aspekt jest często pomijany przy projektowaniu bezpieczeństwa aplikacji a także w trakcie utrzymania aplikacji. Uaktualniane jest oprogramowanie serwerowe ale nie biblioteki wchodzące w skład aplikacji.Prezentacja ma na celu naświetlenie tego problemu przez pokazanie przykładów ciekawych, a jednocześnie łatwych do przeoczenia podatności, występujących w popularnych bibliotekach/frameworkach J2EE takich jak Struts, Spring MVC.
- 19.00 - 19.15 Przerwa / networking
- 19.15 - 19.25 Obrona aplikacji webowej ASP.Net przed atakami XSS - Mateusz Olejarka, VSoft
Abstrakt: Prezentacja ma celu zarysować dość szeroką tematykę zwiazaną z XSS'em. Na początku pojawi się kilka pojęć i faktów dotyczących XSS, w głównej części omówimy sobie możliwości jakie mamy, aby zabezpieczyć naszą aplikację, m.in: mechanizm Request Validation, HttpUtility, AntiXSS.
- 19.25 - 20.00 Popularne błędy w aplikacjach Ruby on Rails - Paweł Krawczyk
Abstrakt: Ruby on Rails uchodzi za framework ułatwiający pisanie bezpiecznych aplikacji - i takim jest w istocie. Nie znaczy to jednak, że samo RoR w magiczny sposób naprawi dziury wynikające z braku dbałości o bezpieczeństwo. W prezentacji pokażę typowe błędy popełniane przez programistów RoR oraz narzędzia, które umożliwiają wyłapanie większości z nich w półautomatyczny sposób.
When & Where
Krakowski Park Technologiczny Sp. z o.o.
41L Aleja Jana Pawła II
31-000 Kraków
Poland
Wednesday, January 18, 2012 from 6:00 PM to 8:00 PM (GMT+0100)
Add to my calendar
Hosted By
OWASP Poland Local Chapter
OWASP - To międzynarodowa organizacja non-profit, której celem jest poprawia bezpieczeństwa aplikacji webowych. Cel ten stara się osiągnąć publikując nieodpłatne opracowania i narzędzia zarówno dla tworzących jak i dla testujących aplikacje. OWASP organizuje również konferencje i lokalne spotkania poświęcone tematyce bezpieczeństwa aplikacji.
Zarządzasz bezpieczeństwem aplikacji? Jesteś pentesterem? Programistą aplikacji webowych? Przechodziłeś audyt bezpieczeństwa? Masz inne ciekawe doświadczenia związane z bezpieczeństwem aplikacji webowych? Wyślij maila z propozycją prezentacji na owasp-pl-cfp@googlegroups.com i podziel się swoją wiedzą!