48
OWASP https://www.owasp.org Fabricio Braz

OWASP - Instituto Maria de Fatima

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: OWASP - Instituto Maria de Fatima

OWASP https://www.owasp.org

Fabricio Braz

Page 2: OWASP - Instituto Maria de Fatima

O que é OWASP?

The Open Web Application Security Project (OWASP) organização não

governamental com foco na melhoria de segurança de software. Nossa missão é

tornar a segurança de software visível de forma que pessoas e organizações

possam tomar decisões informadas sobre os riscos de segurança em aplicações.

Page 3: OWASP - Instituto Maria de Fatima

12 Anos de serviço à comunidade

Page 4: OWASP - Instituto Maria de Fatima

OWASP's DNA

Page 5: OWASP - Instituto Maria de Fatima

800,000+ Page views por mês

Page 6: OWASP - Instituto Maria de Fatima

250,000+ Visitantes por mês

Page 7: OWASP - Instituto Maria de Fatima

140+ Projetos ativos

Page 8: OWASP - Instituto Maria de Fatima

140+ Projetos ativos

Training CLASP

Project incubator

Wiki portal

Forums

Blogs

Conferences

WebScarab

WebGoat

Ajax

Orizon

.NET, Java

Yours!

Validation

Chapters

Building our brand

Certification

BuildingGuide

Page 9: OWASP - Instituto Maria de Fatima

15,000+ downloads por mês

Page 10: OWASP - Instituto Maria de Fatima

190+ Capítulos ativos

Page 11: OWASP - Instituto Maria de Fatima

36,000+ Participantes nas listas da OWASP

Page 12: OWASP - Instituto Maria de Fatima

88+ Citações do Governo e Indústria

Page 13: OWASP - Instituto Maria de Fatima

56 Instituições acadêmicas que apoiam o OWASP

Page 14: OWASP - Instituto Maria de Fatima

57 Corporações associadas pagas

Page 15: OWASP - Instituto Maria de Fatima

1906 Membros Membros com poder de votação

Page 16: OWASP - Instituto Maria de Fatima

Diretoria Internacional 2013

Michael Coats - Presidente

Sebastien Deleersnyder – Vice

Presidente

Eoin Keary - Secretário

Dave Wichers - Tesoureiro

Tom Brennan – Membro da Diretoria

Jim Manico – Membro da Diretoria

Page 17: OWASP - Instituto Maria de Fatima

Capítulo Brasília

Os serviços do Governo Federal Brasileiro e do GDF dependem muito de

sistemas baseados na web. O mesmo é verdadeiro para o judiciário e os

serviços legislativos. A cidade de Brasília tem um papel estratégico para

todos eles, já que é o lugar onde a maioria das aquisições, bem como

desenvolvimento e operação de software acontecem.

No entanto, a consciência sobre segurança de aplicação local é quase

ausente. Isso fica evidente quando conversamos com alguns tomadores de

decisões do governo e membro s de equipes de desenvolvimento, testes e

infraestrutura.

Nós acreditamos que um capítulo OWASP local poderia ser o vetor de

mudança desta mentalidade, agregando segurança de aplicações no dia-a-

dia das instituições por meio de workshops, conferências e treinamentos.

Page 18: OWASP - Instituto Maria de Fatima

Capítulo Brasília

Breno Silva

Diogo Rispoli

Fabricio Braz

Ismael Gonçalves

Klaubert Herr

Page 19: OWASP - Instituto Maria de Fatima

2013 Objetivos estratégicos

Page 20: OWASP - Instituto Maria de Fatima

OWASP NEWS

Voluntários

Diga-nos o que você gostaria de fazer

Page 21: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 1

Como orientar o investimento em segurança de

aplicação na minha organização?

Page 22: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 1

Como orientar o investimento em segurança de

aplicação na minha organização?

Page 23: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 1

Como orientar o investimento em segurança de

aplicação na minha organização?

Page 24: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 1

Como orientar o investimento em segurança de

aplicação na minha organização?

Page 25: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 1

Como orientar o investimento em segurança de

aplicação na minha organização?

Page 26: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 2

Que orientação mínima eu posso dar para os

meus desenvolvedores para que a minha

aplicação saia do modo peneira?

Page 27: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 2

Que orientação mínima eu posso dar para os

meus desenvolvedores para que a minha

aplicação saia do modo peneira?

https://www.owasp.org/images/e/e2/OWASP_SCP_Quick_Reference_PT-BR_v1.0.pdf

Page 28: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 2

Que orientação mínima eu posso dar para os

meus desenvolvedores para que a minha

aplicação saia do modo peneira?

Page 29: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 2

Que orientação mínima eu posso dar para os

meus desenvolvedores para que a minha

aplicação saia do modo peneira?

Page 30: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 3

Sem rodeios, como

resolvo as falhas de

SQL Injection?

Page 31: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 3

Sem rodeios, como

resolvo as falhas de

SQL Injection?

Page 32: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 4

Como preparar minha equipe de QA para

assumir alguns testes de segurança?

Page 33: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 4

Como preparar minha equipe de QA para

assumir alguns testes de segurança?

https://www.owasp.org/index.php/OWASP_Guide_Project

Page 34: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 4

Como preparar minha equipe de QA para

assumir alguns testes de segurança?

https://www.owasp.org/index.php/OWASP_Guide_Project

Page 35: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 5

Como aprender técnicas de ataque sem ser

confundido com um criminoso?

https://www.owasp.org/index.php/Category:OWASP_WebGoat_Project

Page 36: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 5

Como aprender técnicas de ataque sem ser

confundido com um criminoso?

https://code.google.com/p/owasp-igoat/

Page 37: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 6

Como avaliar a segurança de aplicações

móveis?

Page 38: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 6

Como avaliar a segurança de aplicações

móveis?

htt

ps://w

ww

.ow

asp

.org

/in

de

x.p

hp/O

WA

SP

_M

ob

ile_

Se

c

urity

_P

roje

ct

Page 39: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 7

E se eu quiser conhecer os principais riscos de

aplicações web?

Page 40: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 7

E se eu quiser conhecer os principais riscos de

aplicações web?

Page 41: OWASP - Instituto Maria de Fatima

Ajuda aí OWASP!

CASO 7

E se eu quiser conhecer os principais riscos de

aplicações web?

Page 42: OWASP - Instituto Maria de Fatima

Algo mais?

Page 43: OWASP - Instituto Maria de Fatima

Algo mais?

Page 44: OWASP - Instituto Maria de Fatima

Algo mais?

Page 45: OWASP - Instituto Maria de Fatima

Algo mais?

Page 46: OWASP - Instituto Maria de Fatima

Algo mais?

https://www.owasp.org/index.php/Category:OWASP_Project

Page 47: OWASP - Instituto Maria de Fatima

“Nos contacte“ [email protected]

www.owasp.org/index.php/Brasilia

Page 48: OWASP - Instituto Maria de Fatima

Obrigado!