Carlos Serrão Carlos Serr‹o Blog

Posts under ‘OWASP portugal’

Apresentação na World Internet Project 2010 (WIP2010)

O World Internet Project (WIP) é um projecto internacional e colaborativo que olha para o impacto social, político e económico da Internet e de outras novas tecnologias.

O WIP reuniu-se em Lisboa, no ISCTE-IUL, no seu 11º encontro anual, a ter lugar entre 6 e 8 de Julho, e juntou um conjunto de pessoas de todo

Apresentações do OWASP @ ISCTE-IUL, Workshop em Segurança Aplicacional

Para todos os que estiveram hoje presentes no Workshop, o nosso obrigado pela vossa presença e um pedido de desculpas por não termos respeitado o tempo disponível para as apresentações.

Tal como prometido aqui ficam as diversas apresentações de acordo com o alinhamento estabelecido no workshop.

Workshop OWASP de Segurança Aplicacional

Organizado pelo ISCTE-IUL/DCTI, Adetti e OWASP Portugal, o evento “Workshop de Segurança Aplicacional” vai procurar apresentar aos presentes um pouco sobre o que é a actividade da OWASP, as principais vulnerabilidades aplicacionais, e dar alguns exemplos de segurança relacionados com a plataforma de desenvolvimento PHP.

O evento é gratuito, vai realizar-se no ISCTE-IUL no próximo dia [...]

IBWAS’10 – Call for Papers

Second Ibero-American Conference on Web-Applications Security (IBWAS’10) ISCTE – Lisbon University Institute 11th – 12th November 2010 Lisboa, Portugal http://www.ibwas.com [organised by OWASP Portugal and OWASP Spain]

Introduction

There is a change in the information systems development paradigm. The emergence of Web 2.0 technologies led to the extensive deployment and use of web-based applications and [...]

Europa vulnerável a ciber-ataques? Ficção ou Realidade?

Realidade… a mais pura das realidades.

O alerta vem agora da Câmara dos Lordes, que num relatório designado por “Protecting Europe Against Large-Scale Cyber-Attacks – Report with Evidence“, vem alertar Bruxelas para as políticas falhadas em matéria de criação de defesas online que protejam a União Europeia.

Não tem sido por falta de intervenção de entidades especializadas [...]

Mutillidae: a OWASP Top 10 em PHP

Quem lê o que eu tenho escrito por aqui, quer em algumas revistas em que tenho tido a oportunidade de escrever umas coisas, pode verificar facilmente que apresento como um dos principais motivos para a insegurança das aplicações web, a falta de formação.

A falta de formação, ou a formação deficiente de quem tem que desenvolver [...]

Facebook, Malware e a OWASP

Numa altura em que o Facebook conta já com mais de 400 milhões de utilizadores, a plataforma de redes sociais mais popular da Internet continua a ser bombardeada com esquemas específicos para ludibriar os utilizadores (spam, phishing, distribuição de malware, etc.) e para comprometer a segurança, privacidade e os bens dos mesmos.

Está a ser distribuído [...]

IBWAS’10

Aí está… oficialmente lançada a organização da IBWAS’10 (2ª Conferência Ibero-Americana de Segurança em Aplicações Web) depois da edição do ano passado, em Madrid, a IBWAS’09.

Este ano, a IBWAS’10 realiza-se em Portugal, em Lisboa, no ISCTE-IUL. Toda comunidade de segurança nacional e internacional está convidada a participar. O respectivo Call for Papers já foi igualmente [...]

A Segurança das Aplicações e Sistemas de Informação Baseados na WWW

Saiu na POSI mag 3, uma publicação do curso de Pós-Graduação em Sistemas de Informação do IST, um artigo sobre “A Segurança das Aplicações e Sistemas de Informação Baseados na WWW: Mais do que a visão alcança“, que fala um pouco sobre a perspectiva da segurança no desenvolvimento aplicacional, e dos problemas que podem ser [...]

A opinião da OWASP sobre segurança da informação (versão uncut)

A revista Semana Informática, uma das publicações portuguesas na área das Tecnologias de Informação, convidou a Open Web Application Security Project (OWASP) a participar numa entrevista, no âmbito de um dossier sobre segurança da informação que publicou recentemente , na edição n.º 959, correspondente à semana compreendida entre os dias 22 e 28 de Janeiro [...]