<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Carlos Serrão &#187; Locais</title>
	<atom:link href="http://blog.carlosserrao.net/category/locais/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.carlosserrao.net</link>
	<description>… o meu diário pessoal, aberto ao mundo.</description>
	<lastBuildDate>Fri, 19 Mar 2010 11:44:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sessão de Apresentação do OWASP na UBI</title>
		<link>http://blog.carlosserrao.net/2009/05/sessao-de-apresentacao-do-owasp-na-ubi/</link>
		<comments>http://blog.carlosserrao.net/2009/05/sessao-de-apresentacao-do-owasp-na-ubi/#comments</comments>
		<pubDate>Thu, 14 May 2009 22:18:21 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[covilhã]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[top 10]]></category>
		<category><![CDATA[ubi]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2009/05/sessao-de-apresentacao-do-owasp-na-ubi/</guid>
		<description><![CDATA[A convite do Professor Mário Freire, a OWASP Portugal foi à UBI fazer uma apresentação sobre o OWASP, o OWASP Portugal, o OWASP Top Ten e as Ferramentas OWASP.

Foi uma sessão muito descontraída, quase em ambiente de reunião, com uma participação muito interessante por parte dos assistentes, que suscitou algumas discussões muito interessantes e pertinentes.

Para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A convite do <a href="http://www.di.ubi.pt/~mario/">Professor Mário Freire</a>, a <a href="http://www.owasp.org/index.php/Portuguese">OWASP Portugal</a> foi à <a href="http://www.ubi.pt/">UBI</a> fazer uma apresentação sobre o <a href="http://www.owasp.org">OWASP</a>, o OWASP Portugal, o OWASP Top Ten e as Ferramentas OWASP.</p>

<p style="text-align: justify;">Foi uma sessão muito descontraída, quase em ambiente de reunião, com uma participação muito interessante por parte dos assistentes, que suscitou algumas discussões muito interessantes e pertinentes.</p>

<p style="text-align: justify;">Para não variar, aqui ficam igualmente as duas apresentações.</p>

<p style="text-align: justify;"><div id="__ss_1437064" style="width:425px;text-align:left"><a href="http://www.slideshare.net/pontocom/apresentao-owasp-ubi-covilh?type=powerpoint" title="Apresentação OWASP - UBI, Covilhã" style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;">Apresentação OWASP &#8211; UBI, Covilhã</a><object height="355" style="margin:0px" width="425"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptubi-covilha-may2009-090514170511-phpapp01&#038;stripped_title=apresentao-owasp-ubi-covilh" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owaspptubi-covilha-may2009-090514170511-phpapp01&#038;stripped_title=apresentao-owasp-ubi-covilh" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" height="355" width="425"></embed></object><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a href="http://www.slideshare.net/" style="text-decoration:underline;">presentations</a> from <a href="http://www.slideshare.net/pontocom" style="text-decoration:underline;">pontocom</a>.</div></div></p>

<p style="text-align: justify;"><span style=" display: inline; float: left; margin: 0 10px 10px 0;"><object height="355" width="425"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owasp-tools-090514170322-phpapp02&#038;stripped_title=owasp-ferramentas" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=owasp-tools-090514170322-phpapp02&#038;stripped_title=owasp-ferramentas" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" height="355" width="425"></embed></object></span><a href="http://www.slideshare.net/pontocom/owasp-ferramentas?type=powerpoint" title="OWASP - Ferramentas" style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;">OWASP &#8211; Ferramentas</a></p>

<p style="clear: both"></p>

<p style="clear: both"><div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;">View more <a href="http://www.slideshare.net/" style="text-decoration:underline;">presentations</a> from <a href="http://www.slideshare.net/pontocom" style="text-decoration:underline;">pontocom</a>.</div></p>

<p style="clear: both"></p>

<p style="clear: both">A próxima sessão de apresentação deverá decorrer em Lisboa, no ISCTE/IUL, em data a indicar posteriormente.</p>

<p style="text-align: justify;">Como já tive oportunidade de indicar anteriormente, se acharem interessante organizar uma sessão destas nas vossas instituições, estejam à vontade para nos contactar. Dentro da medida da nossa disponibilidade, teremos todo o prazer em aceder, e ajudar a promover o OWASP, o nosso chapter nacional, os documentos e ferramentas OWASP.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2009/05/sessao-de-apresentacao-do-owasp-na-ubi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uau&#8230; impressionante!</title>
		<link>http://blog.carlosserrao.net/2009/05/uau-impressionante/</link>
		<comments>http://blog.carlosserrao.net/2009/05/uau-impressionante/#comments</comments>
		<pubDate>Mon, 04 May 2009 01:11:28 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[futebol]]></category>
		<category><![CDATA[fcbarcelona]]></category>
		<category><![CDATA[real madrid]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2009/05/uau-impressionante/</guid>
		<description><![CDATA[Sem dúvida que a minha segunda equipa de coração, o FC Barcelona, bate a olhos vistos a primeira.

Não é que foram a Madrid (ao Santiago Barnabéu), espetar 6 golos (o resultado final foi um estrondoso 2-6) ao Real da cidade? E a jogar e a marcar assim, na próxima quarta-feira o Chelsea que se cuide.

Este [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Sem dúvida que a minha segunda equipa de coração, o <a href="http://www.fcbarcelona.cat/">FC Barcelona</a>, bate a olhos vistos a primeira.</p>

<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;">Não é que foram a Madrid (ao Santiago Barnabéu), espetar 6 golos (o resultado final foi um estrondoso 2-6) ao <a href="http://www.realmadrid.com/">Real</a> da cidade? E a jogar e a marcar assim, na próxima quarta-feira o Chelsea que se cuide.</p>

<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;">Este é um exemplo para o meu clube de Lisboa. Vejam como o Barcelona foi buscar um homem da casa, ex-jogador do Barça, para colocar as tropas na ordem, e meter a equipa a jogar um futebol completamente demolidor. É claro que o SL Benfica não tem as mesmas &#8220;armas&#8221; do Barcelona, mas poderia ser feita uma maior aposta na &#8220;prata da casa&#8221;.</p>

<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;">Enfim&#8230; &#8220;Força Barça!!!&#8221;</p>

<p style="text-align: justify;"><a href="http://blog.carlosserrao.net/wp-content/uploads/2009/05/fc-barcelona-logo1.jpg" class="image-link" rel="lightbox[1318]"><img class="linked-to-original" src="http://blog.carlosserrao.net/wp-content/uploads/2009/05/fc-barcelona-logo1-thumb.jpg" height="285" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2009/05/uau-impressionante/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Reviver a Infância</title>
		<link>http://blog.carlosserrao.net/2009/05/reviver-a-infancia/</link>
		<comments>http://blog.carlosserrao.net/2009/05/reviver-a-infancia/#comments</comments>
		<pubDate>Sat, 02 May 2009 02:00:43 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[Pessoal]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/?p=1303</guid>
		<description><![CDATA[Aproveitei o feriado de hoje para ir ver os meus pais a Maceira, a minha aldeia que fica perto de Sintra. É algo que faço habitualmente, em especial porque não quero nunca perder o contacto com as minhas raízes.

E hoje, resolvi reviver um pouco melhor as minhas memórias de infância, deslocando-me (em conjunto com os [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Aproveitei o feriado de hoje para ir ver os meus pais a <a href="http://maps.google.pt/maps?q=maceira+sintra&#038;oe=utf-8&#038;rls=org.mozilla:en-US:official&#038;client=firefox-a&#038;um=1&#038;ie=UTF-8&#038;split=0&#038;gl=pt&#038;ei=_qf7SaGZH6WUjAfVw-SdAw&#038;sa=X&#038;oi=geocode_result&#038;ct=title&#038;resnum=1">Maceira</a>, a minha aldeia que fica perto de <a href="http://maps.google.pt/maps?q=maceira+sintra&#038;oe=utf-8&#038;rls=org.mozilla:en-US:official&#038;client=firefox-a&#038;um=1&#038;ie=UTF-8&#038;split=0&#038;gl=pt&#038;ei=_qf7SaGZH6WUjAfVw-SdAw&#038;sa=X&#038;oi=geocode_result&#038;ct=title&#038;resnum=1">Sintra</a>. É algo que faço habitualmente, em especial porque não quero nunca perder o contacto com as minhas raízes.</p>

<p align="justify">E hoje, resolvi reviver um pouco melhor as minhas memórias de infância, deslocando-me (em conjunto com os meus pais, a minha esponja e os meus filhotes) para visitar um local chamado &#8220;Pego do Mourão&#8221;. O Pego do Mourão, não é mais do que um lago natural, formado por um riacho, que atravessa as diversas aldeias e lugares da região, que fica na base de uma cascata (queda) de água, com cerca de 10 a 15 metros de altura.</p>

<p align="justify">Chama-se o Pego do Mourão, porque fica situado precisamente num lugar que se designa por Mourão. É mesmo ao lado de Maceira, e pode-se ir até lá facilmente a pé. Era o sítio, onde em tempos volvidos, muitos dos jovens da região, aproveitavam para se refrescar nos dias mais quentes de Verão. Na altura não haviam piscinas, e a praia ainda era longe &#8211; para quem não tinha carro.</p>

<p align="justify">Também eu por lá andei, e até, involuntariamente acabei por tomar lá banho. Involuntariamente, porque numa das minhas aventuras de pequeno, ao atravessar o riacho, numa altura em que o caudal era significativamente maior, acabei por escorregar numa rocha e cair dentro do rio. Na altura não achei muita piada, pois o rio arrastava-me para a queda de água, e poderia ter tido consequências graves. Felizmente, e depois de alguma luta, lá consegui sair do rio, e a única consequência acabou por ser mesmo, a roupa e as botas completamente encharcadas. Enfim, hoje é apenas uma memória distante, que me faz sorrir a mim, e a quem eu conto esta história.</p>

<p align="justify">Pois bem, como vos disse no início, hoje voltei lá. Infelizmente, agora é bem mais difícil de ir lá. Os anos passaram, as pessoas deixaram de ir para lá, e a vegetação acabou por cobrir todos os carreiros que outrora serviam de passagem. Mas mesmo assim, e depois de alguma insistência, e algo risco, eu e o meu pai, acabamos por conseguir chegar lá.</p>

<p align="center"><iframe width="425" height="350" frameborder="0" scrolling="no" marginheight="0" marginwidth="0" src="http://maps.google.com/maps/ms?ie=UTF8&amp;hl=en&amp;msa=0&amp;ll=38.874781,-9.312812&amp;spn=0.004644,0.009398&amp;t=h&amp;msid=111389486025515824776.000468e3138f3ea847695&amp;output=embed"></iframe><br /><small>View <a href="http://maps.google.com/maps/ms?ie=UTF8&amp;hl=en&amp;msa=0&amp;ll=38.874781,-9.312812&amp;spn=0.004644,0.009398&amp;t=h&amp;msid=111389486025515824776.000468e3138f3ea847695&amp;source=embed" style="color:#0000FF;text-align:left">Pego do Mourão</a> in a larger map</small></p>

<p align="justify">O lugar é incrível. A paisagem absolutamente arrebatadora. O riacho já leva pouca água, mas mesmo assim, a queda de água continua com o esplendor de outrora, assim como o lado natural que se forma na sua base. É um sitio formidável para tirar umas boas fotos. Podem dar uma vista de olhos ao <a href="http://www.flickr.com/photos/carlosserrao/sets/72157617480308891/">álbum que está aqui no Flickr</a>. Deixo aqui duas ou três fotos para vos aguçar o apetite.</p>

<p><a href="http://www.flickr.com/photos/69643891@N00/3492067747" title="View 'DSC00060' on Flickr.com"></a></p>

<div style="text-align:center;"><img src="http://farm4.static.flickr.com/3551/3492067747_d96d4dc80d_m.jpg" alt="DSC00060" border="0" width="240" height="180" /></div>

<p>
<a href="http://www.flickr.com/photos/69643891@N00/3492068497" title="View 'DSC00063' on Flickr.com"></a></p>

<div style="text-align:center;"><img src="http://farm4.static.flickr.com/3620/3492068497_9eb2208f3a_m.jpg" alt="DSC00063" border="0" width="180" height="240" /></div>

<p>
<a href="http://www.flickr.com/photos/69643891@N00/3492882828" title="View 'DSC00053' on Flickr.com"></a></p>

<div style="text-align:center;"><img src="http://farm4.static.flickr.com/3328/3492882828_5275fb056e_m.jpg" alt="DSC00053" border="0" width="240" height="180" /></div>

<p></p>

<p align="justify">Não posso igualmente deixar de fazer um apelo ao Sr. Presidente da <a href="http://www.cm-sintra.pt/">Câmara Municipal de Sintra</a>, assim como à Presidente da <a href="http://www.jf-montelavar.pt/">Junta de Freguesia de Montelavar</a>, que olhem um pouco para este local, e que se possível o tornem um local mais acessível e visitável por parte de terceiros (embora se isto não for bem controlado possa servir para destruir a paisagem natural).</p>

<p align="justify">Quem pretender visitar este local, o mapa está acima. Mas fica desde já avisado que o acesso ao local não é fácil &#8211; tal como esta agora é necessário ir pelo próprio riacho, e isso só se consegue quando o mesmo tem pouca água. Mas para aqueles com espírito de aventura, garanto que vai valer a pena.</p>

<p align="justify">Ahhh, confesso que este regresso ao passado me soube bem! Muito bem mesmo!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2009/05/reviver-a-infancia/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aqui fica mais um dia de OWASP EU Summit</title>
		<link>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/</link>
		<comments>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 01:58:21 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Locais]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[carreira]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[publicidade]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[esapi]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[summit]]></category>
		<category><![CDATA[top ten]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/</guid>
		<description><![CDATA[O dia de hoje foi super-cansativo. A OWASP Portugal teve um papel mais interventivo e tivemos que preparar uma série de material quer para a imprensa, quer para os próprios membros do OWASP.

Uma das tarefas que nos foram incumbidas, foi a selecção de alguns dos principais especialistas presentes no Summit, e gravar pequenos vídeos com [...]]]></description>
			<content:encoded><![CDATA[<p>O dia de hoje foi super-cansativo. A OWASP Portugal teve um papel mais interventivo e tivemos que preparar uma série de material quer para a imprensa, quer para os próprios membros do OWASP.</p>

<p>Uma das tarefas que nos foram incumbidas, foi a selecção de alguns dos principais especialistas presentes no Summit, e gravar pequenos vídeos com eles sobre diversos aspectos do OWASP e de alguns dos ataques mais comuns na Web.</p>

<ul>   <li>Introdução ao OWASP </li>    <li>Apresentação do OWASP Top Ten </li>    <li>Apresentação do OWASP Enterprise Security API (ESA) </li>    <li>SQL, XML e LDAP Injection </li>    <li>Phishing </li>    <li>Clickjacking.     <br /></li> </ul>

<p>Assim, e visto que hoje não houve tempo para mais, aqui ficam alguns dos vídeos (entretanto já carregados para o Youtube). Mais alguns vídeos estarão disponíveis posteriormente&#8230;</p>

<p><b>Introdução ao OWASP</b>, by Jeff Williams</p>

<div class="youtube-video"><object width="425" height="355"> <param name="movie" value="http://www.youtube.com/v/skTNrQOGLOc"> </param> <param name="wmode" value="transparent"> </param> <embed src="http://www.youtube.com/v/skTNrQOGLOc" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"> </embed> </object></div>

<p><b>Apresentação do Top Ten</b>, by Jeff Williams</p>

<div class="youtube-video"><object width="425" height="355"> <param name="movie" value="http://www.youtube.com/v/GsRbpshqqII"> </param> <param name="wmode" value="transparent"> </param> <embed src="http://www.youtube.com/v/GsRbpshqqII" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"> </embed> </object></div>

<p><b>OWASP Enterprise Security API (ESAPI)</b>, by Jeff Williams</p>

<div class="youtube-video"><object width="425" height="355"> <param name="movie" value="http://www.youtube.com/v/-D_bymZ-8vI"> </param> <param name="wmode" value="transparent"> </param> <embed src="http://www.youtube.com/v/-D_bymZ-8vI" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"> </embed> </object></div>

<p>&#160;</p>

<p>(prometo que depois coloco aqui os vídeos mais interessantes – ou seja aqueles que demonstram os ataques)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP Summit, o segundo dia!!!</title>
		<link>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 23:50:51 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[algarve]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[summit]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/</guid>
		<description><![CDATA[O dia começou com uma apresentação do Dinis Cruz, que nos apresentou a agenda do dia, e a organização que estava prevista para o mesmo.

Depois tivemos o David Meucci, da OWASP Itália, sobre o “OWASP Testing Guide – version 3”. Este é um dos projectos de documentação do OWASP, que serve para ajudar os programadores [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">O dia começou com uma apresentação do Dinis Cruz, que nos apresentou a agenda do dia, e a organização que estava prevista para o mesmo.</p>

<p align="justify">Depois tivemos o David Meucci, da OWASP Itália, sobre o “<a href="http://www.owasp.org/index.php/Category:OWASP_Testing_Project">OWASP Testing Guide – version 3</a>”. Este é um dos projectos de documentação do OWASP, que serve para ajudar os programadores de aplicações web na realização de testes de segurança a essas mesmas aplicações. Esta nova versão do <em>testing guide</em> acrescenta mais algumas secções interessantes (nomeadamente de <em>Configuration Management testing</em>).</p>

<p align="justify">Eis a forma como <em>testing guide </em>está integrado no restante <em>stack</em> de documentação OWASP. As restantes apresentações percorreram um pouco a restante documentação deste <em>stack</em>.</p>

<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/image.png" rel="lightbox[1032]"><img title="image" style="border-right: 0px; border-top: 0px; display: block; float: none; margin-left: auto; border-left: 0px; width: 387px; margin-right: auto; border-bottom: 0px" height="137" alt="image" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/image-thumb.png" width="387" border="0" /></a> </p>

<p align="justify">A segunda apresentação da manhã (no <em>track</em> de Documentação) foi-nos trazida por Eoin Keary, sobre o trabalho realizado pelo OWASP no <em><a href="http://www.owasp.org/index.php/Category:OWASP_Code_Review_Project">OWASP Code Review Guide</a></em>. Este trabalho demonstra como integrar em diversas fases do Ciclo de Vida de Desenvolvimento de Software (<em>Software Development Life Cycle</em> &#8211; SLDC), um conjunto de boas práticas de análise de código, como uma forma de detectar problemas de segurança, e de os resolver o mais cedo possível no SLDC. Um dos aspectos importantes da qualidade final do produto desenvolvido (aplicação web, web-service, ou qualquer outra aplicação) é a segurança do mesmo. O OWASP tem alguns projectos a desenvolver algumas ferramentas que podem ser usadas para automatizar este processo de revisão de código.</p>

<p align="justify">De seguida, Leonardo Cavallari, do Brasil, fez uma apresentação sobre o <em><a href="http://www.owasp.org/index.php/Category:OWASP_ASDR_Project">Application Security Desk Reference</a></em> (ASDR), que não é mais do que documentação de suporte a todos os outros projectos de documentação do OWASP, servindo como uma espécie de glossário inicial sobre os principais termos e problemas segurança que são cobertos pelo OWASP, e a ligação para documentação mais aprofundada sobre os mesmos.</p>

<p align="justify">Seguiu-se um aspecto aspecto muito importante para o OWASP Portugal – uma apresentação sobre o projecto de <a href="http://www.owasp.org/index.php/OWASP_Spanish">tradução da documentação OWASP para Espanhol</a>. Este é um projecto importante para a OWASP Portugal, pois este pode (e provavelmente será) o primeiro tipo de contribuição que a OWASP Portugal poderá oferecer ao OWASP, a tradução de conteúdos OWASP para português. Este é um projecto que tem igualmente importância para os brasileiros que estão já muito activos nesta área, e inclusivé já arrancaram com alguma tradução. Penso que faz todo o sentido podermos juntar os esforços e podermos contribuir para essa mesma tradução – afinal de contas, o português é igualmente uma das línguas mais faladas a nível mundial.</p>

<p align="justify">A última sessão de apresentações matinal foi sobre um projecto OWASP que se chama <a href="http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API">.NET ESAPI</a> (Enterprise Security API). Este projecto está a a desenvolver uma framework em .Net para o desenvolvimento seguro de aplicações em .Net.</p>

<p align="justify">Ainda antes do almoço (se é que lhe podemos chamar almoço, pois por aqui o pessoal não pára) ainda houve tempo para começar o <em>working session</em> sobre os diversos projectos de documentação e começar a trabalhar numa versão mais integrada dos mesmos. Pelo meio da sessão, o almoço, no modelo “<em>Grab a sandwich and please go back to your session real fast!</em>”.</p>

<p align="justify">Da parte da tarde, voltaram as sessões de treino. Duas sessões de treino muito interessantes:</p>

<ol>   <li>     <div align="justify"><em>The Art and Science of Threat Modeling Web Applications</em>, onde se falou sobre um conjunto de boas práticas para avaliar e medir as ameaças que estão envolvidas na concepção de aplicações Web. Falou-se igualmente do modelo D.R.E.A.D. (<em>Damage, Reproducibility, Exploitability, Affected Users, Discoverability</em>) como uma boa forma de quantificação das ameaças.</div>   </li>    <li>     <div align="justify"><em>Offensive WebApp Hacking</em> (acho que o nome diz tudo), uma sessão prática em que foram demonstradas diversas técnicas que permitem comprometer a segurança das aplicações web.</div>   </li> </ol>

<p align="justify">No final do dia, nada melhor do que um jantar “a la OWASP”. Foram selecionados um conjunto de apartamentos, e encomendou-se a jantarada para o pessoal poder continuar a conversar e de certa forma a trabalhar para estabelecer uma boa rede de contactos e parcerias.</p>

<p align="justify">E este foi o dia de hoje. O de amanhã promete ainda mais.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP EU Summit 08, Day One</title>
		<link>http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 00:39:41 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[summit]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/</guid>
		<description><![CDATA[Chegou ao fim, pelo menos para mim, o primeiro dia da OWASP EU Summit 08. Amanhã haverá mais…

O meu primeiro dia no OWASP Summit, foi essencialmente marcado por uma sessão de treino, dada por Mano Paul, sobre “WebSec Apps for Managers and Executives”. Esta apresentação (acção de formação) foi essencialmente interessante por dois aspectos principais:

 [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Chegou ao fim, pelo menos para mim, o primeiro dia da <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">OWASP EU Summit 08</a>. Amanhã haverá mais…</p>

<p align="justify">O meu primeiro dia no OWASP Summit, foi essencialmente marcado por uma sessão de treino, dada por <a href="http://www.linkedin.com/ppl/webprofile?action=vmi&amp;id=2472521&amp;authToken=It3n&amp;authType=name&amp;trk=ppro_viewmore&amp;lnk=vw_pprofile">Mano Paul</a>, sobre “<em>WebSec Apps for Managers and Executives</em>”. Esta apresentação (acção de formação) foi essencialmente interessante por dois aspectos principais:</p>

<ol>   <li>     <div align="justify">Pelas dicas interessantes na apresentação do <a href="http://www.linkedin.com/ppl/webprofile?action=vmi&amp;id=2472521&amp;authToken=It3n&amp;authType=name&amp;trk=ppro_viewmore&amp;lnk=vw_pprofile">Mano Paul</a>, sobre como “vender” a Segurança a gestores e a executivos. É óbvio que a expressão “vender” não é a mais adequada nem a mais correcta, mas sim a forma de conseguir passar a mensagem e a necessidade de segurança (especialmente do ponto de vista aplicacional) na organização e nos sistemas e aplicações da mesma;</div>   </li>    <li>     <div align="justify">O segundo aspecto interessante desta apresentação foi igualmente a comparação estabelecida entre a forma como&#160; os organismos naturais (existentes na própria Natureza) actuam e a comparação com alguns princípios básicos de segurança, e como os mesmos podem beneficiar do estudo do comportamento destes mesmos organismos. Estes conceitos são de facto muito importantes e podem ser aprofundados no livro “<em><a href="http://www.ucpress.edu/books/pages/10738.php">Natural Security</a></em>” da autoria de <a href="http://www.nicholas.duke.edu/people/faculty/sagarin.html">Raphael Segarin</a>.</div>   </li> </ol>

<p align="justify">A finalizar o dia de hoje, <a href="http://www.owasp.org/index.php/User:Dinis.cruz">Dinis Cruz</a>, <em>Chief OWASP Evangelist</em>, fez uma apresentação sobre como iria ser os restantes dias do evento, das alterações/ajustamentos que foram realizados à agenda, e fez a apresentação pública e o agradecimento a todos os elementos que participaram na organização do mesmo.</p>

<p align="justify">Aqui ficam algumas fotos deste primeiro dia do evento (lamento a má qualidade das mesmas, o telemóvel não dá para mais).</p>

<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic102.jpg" rel="lightbox[1029]"><img title="PIC102" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="184" alt="PIC102" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic102-thumb.jpg" width="244" border="0" /></a> </p>

<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic103.jpg" rel="lightbox[1029]"><img title="PIC103" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="184" alt="PIC103" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic103-thumb.jpg" width="244" border="0" /></a> </p>

<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic106.jpg" rel="lightbox[1029]"><img title="PIC106" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="184" alt="PIC106" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic106-thumb.jpg" width="244" border="0" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP EU Summit 2008, Albufeira, Portugal</title>
		<link>http://blog.carlosserrao.net/2008/10/owasp-eu-summit-2008-albufeira-portugal/</link>
		<comments>http://blog.carlosserrao.net/2008/10/owasp-eu-summit-2008-albufeira-portugal/#comments</comments>
		<pubDate>Wed, 29 Oct 2008 18:17:32 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[algarve]]></category>
		<category><![CDATA[conferência]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[portugal]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/10/owasp-eu-summit-2008-albufeira-portugal/</guid>
		<description><![CDATA[É já na próxima semana (de 3 a 7 de Novembro) que se vai realizar o primeiro Summit da OWASP, e logo no nosso país. Será uma excelente oportunidade para aprender e trocar algumas experiências com alguns dos maiores peritos mundiais em segurança no desenvolvimento aplicacional, em particular de aplicações e serviços web.

Como reesponsável pelo [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">É já na <strong>próxima semana</strong> (de 3 a 7 de Novembro) que se vai realizar o primeiro <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">Summit</a> da <a href="http://www.owasp.org">OWASP</a>, e logo no nosso país. Será uma excelente oportunidade para aprender e trocar algumas experiências com alguns dos maiores peritos mundiais em segurança no desenvolvimento aplicacional, em particular de aplicações e serviços web.</p>

<p align="justify">Como reesponsável pelo <em>Charter </em><a href="http://www.owasp.org/index.php/Portuguese">português<em> da OWASP</em></a>, não poderia deixar de estar presente, e vou procurar manter-vos actualizados sobre o que se estiver a passar de mais relevante no Summit. Em breve a OWASP Portugal irá dar notícias sobre a organização de uma reunião interna da OWASP, para qual estão desde já todos convidados.</p>

<p align="justify">Entretanto aproveito para chamar a vossa atenção para um conjunto de <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008#COST_.26_REGISTRATION">condições especiais</a> criado pela OWASP a pensar em estudantes, e que lhes vai permitir ter acesso ao <em>pack</em> de formação e à conferência a um preço bastante mais atractivo.</p>

<p align="justify">Vou dando notícias.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/10/owasp-eu-summit-2008-albufeira-portugal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chuva&#8221;scal&#8221;</title>
		<link>http://blog.carlosserrao.net/2008/02/chuvascal/</link>
		<comments>http://blog.carlosserrao.net/2008/02/chuvascal/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 11:45:07 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[autarquias]]></category>
		<category><![CDATA[Carros]]></category>
		<category><![CDATA[chuva]]></category>
		<category><![CDATA[inverno]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[Política]]></category>

		<guid isPermaLink="false">http://carlosserrao.allofads.com/index.php/chuvascal/</guid>
		<description><![CDATA[

Isto começa a parecer um &#8220;déjà vu&#8220;. De cada vez que chove em Portugal, é o caos. E de quem é a culpa? Da chuva? Não me parece meus amigos&#8230; não me parece&#8230;

Perguntem aos vossos pais e aos vossos avós, como eram os Invernos passado. E depois comparem com os actuais Invernos. Todas essas pessoas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img src="http://carlosserrao.allofads.com/wp-content/uploads/2008/02/200802181143.jpg" width="240" height="160" alt="200802181143.jpg" /><br /></p>

<p style="text-align: justify;">Isto começa a parecer um &#8220;<span style="font-style: italic;">déjà vu</span>&#8220;. De cada vez que chove em Portugal, é o caos. E de quem é a culpa? Da chuva? Não me parece meus amigos&#8230; não me parece&#8230;</p>

<p style="text-align: justify;">Perguntem aos vossos pais e aos vossos avós, como eram os Invernos passado. E depois comparem com os actuais Invernos. Todas essas pessoas vos dirão que os Invernos anteriormente eram muito mais rigorosos, e que choviam durante diversos meses, e com bastante intensidade. E havia este caos? Havia? Não havia não&#8230;</p>

<p style="text-align: justify;">É óbvio que havia menos pessoas, menos carros, menos estradas, menos construção. Mas comparem também o nosso país e o nosso clima com países em que o clima é bastante mais rigoroso. E não vemos o mesmo caos. Claro que as alterações climáticas têm a sua quota parte de culpa, pois estamos com um clima mais instável, e com períodos de chuva mais curtos mas mais intensos&#8230;</p>

<p style="text-align: justify;">Mas e depois&#8230; o que dizer da forma como as nossas estradas, túneis, caminhos de ferro, condutas, entre outros, estão construídos, planeados e mantidos? Apenas uma palavra&#8230; <strong>VERGONHA</strong>.</p>

<p style="text-align: justify;">Agora basta chover um pouco e temos estradas alagadas, túneis alagados, caminhos de ferro cortados, condutas de esgotos e de gás completamente cortados e alagados, enfim completamente caótico.</p>

<p style="text-align: justify;">E que tal olhar para todos esses erros de concepção, e vermos o que alguns &#8220;engonheiros&#8221; e construtores andam para aí a construir&#8230; poupam dinheiro ao não fazer as obras com as condições de segurança necessárias, para pouparem dinheiro. E depois todos custos das obras &#8220;derrapam&#8221;&#8230;</p>

<p style="text-align: justify;">E que tal limparem igualmente as sarjetas? E verificarem o escoamento de águas? E verificarem onde constroem as coisas?</p>

<p style="text-align: justify;">E a culpa é de quem? De ninguém, claro está!!! A culpa morre sempre solteira em Portugal&#8230; pelo menos nestes casos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/02/chuvascal/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Esqueceram-se de pagar&#8230;</title>
		<link>http://blog.carlosserrao.net/2008/01/esqueceram-se-de-pagar/</link>
		<comments>http://blog.carlosserrao.net/2008/01/esqueceram-se-de-pagar/#comments</comments>
		<pubDate>Thu, 31 Jan 2008 15:40:47 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Locais]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[computadores]]></category>

		<guid isPermaLink="false">http://carlosserrao.allofads.com/index.php/esqueceram-se-de-pagar/</guid>
		<description><![CDATA[&#8230; a conta do ISP e depois é isto que acontece!!!  
]]></description>
			<content:encoded><![CDATA[<p>&#8230; a conta do ISP e depois <a href="http://edition.cnn.com/2008/WORLD/meast/01/31/dubai.outage/index.html?eref=rss_topstories">é isto</a> que acontece!!! <img src='http://blog.carlosserrao.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/01/esqueceram-se-de-pagar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pontes&#8230;</title>
		<link>http://blog.carlosserrao.net/2007/12/pontes/</link>
		<comments>http://blog.carlosserrao.net/2007/12/pontes/#comments</comments>
		<pubDate>Fri, 14 Dec 2007 11:44:16 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[pontes]]></category>

		<guid isPermaLink="false">http://carlosserrao.allofads.com/index.php/pontes/</guid>
		<description><![CDATA[&#8230; porque dá sempre jeito sabe estas coisas!!!

Feriados 20085 Fev, 3ª (4 dias)
21 Março, 6ª (3 dias)
25 Abril, 6ª (3 dias)
1 Maio, 5ª (4 dias)
22 Maio, 5ª (4 dias)
10 Junho, 3ª (4 dias)
13 Junho, 6ª (3 dias)
15 Agosto, 6ª (3 dias)
1 Dez, 2ª (3 dias)
8 Dez, 2ª (3 dias)
total: 34 dias

+ 25 dias de férias
+ [...]]]></description>
			<content:encoded><![CDATA[<p>&#8230; porque dá sempre jeito sabe estas coisas!!!</p>

<p>Feriados 20085 Fev, 3ª (4 dias)<br />
21 Março, 6ª (3 dias)<br />
25 Abril, 6ª (3 dias)<br />
1 Maio, 5ª (4 dias)<br />
22 Maio, 5ª (4 dias)<br />
10 Junho, 3ª (4 dias)<br />
13 Junho, 6ª (3 dias)<br />
15 Agosto, 6ª (3 dias)<br />
1 Dez, 2ª (3 dias)<br />
8 Dez, 2ª (3 dias)<br />
total: 34 dias<br />
<br />
+ 25 dias de férias<br />
+ 84 dias de fim de semana<br />
<br />
TOTAL GERAL : 143 dias de intenso trabalho!<br />
Dado que 2008 é bissexto vai-se poder felizmente descansar mais um diazito na cadeirinha, num total de 366 . Não é mau!!<br />
366-143= 223 dias de trabalho, para 143 de lazer.<br />
<br /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2007/12/pontes/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
