Nov 18th, 2008
by Carlos Serrao.
Depois de devidamente compilados e organizados, aqui ficam os vídeos que foram gravados durante o OWASP Summit 08. Alguns deles são apenas vídeos que mostram o que é a OWASP e qual a sua actividade, enquanto outros demonstram algumas das principais vulnerabilidades em aplicações Web.
Introduction to OWASP, by Jeff Williams
OWASP Top [...]
Nov 18th, 2008
by Carlos Serrao.
Apesar dos nossos esforços tardios, a cobertura mediática que o OWASP Summit 08 teve até foi interessante. Podem ver na página do evento alguns dos sítios em que se falou/escreveu sobre o evento.
Eu próprio acabei por dar duas entrevistas – uma para o Semanário e outra para o Correio da Manhã.
Infelizmente a entrevista do Correio [...]
Nov 7th, 2008
by Carlos Serrao.
Como estava prometido, aqui ficam mais algumas demonstrações de algumas das vulnerabilidades das aplicações na web.
Clickjacking LDAP injection SQL injection [...]
Nov 6th, 2008
by Carlos Serrao.
O dia de hoje foi super-cansativo. A OWASP Portugal teve um papel mais interventivo e tivemos que preparar uma série de material quer para a imprensa, quer para os próprios membros do OWASP.
Uma das tarefas que nos foram incumbidas, foi a selecção de alguns dos principais especialistas presentes no Summit, e gravar pequenos vídeos com [...]
Nov 4th, 2008
by Carlos Serrao.
O dia começou com uma apresentação do Dinis Cruz, que nos apresentou a agenda do dia, e a organização que estava prevista para o mesmo.
Depois tivemos o David Meucci, da OWASP Itália, sobre o “OWASP Testing Guide – version 3”. Este é um dos projectos de documentação do OWASP, que serve para ajudar os programadores [...]
Nov 4th, 2008
by Carlos Serrao.
Chegou ao fim, pelo menos para mim, o primeiro dia da OWASP EU Summit 08. Amanhã haverá mais…
O meu primeiro dia no OWASP Summit, foi essencialmente marcado por uma sessão de treino, dada por Mano Paul, sobre “WebSec Apps for Managers and Executives”. Esta apresentação (acção de formação) foi essencialmente interessante por dois aspectos principais:
[...]
Nov 3rd, 2008
by Carlos Serrao.
Já começou o OWASP EU Summit 08… e já cá estou.
Desde já os meus parabéns à excelente organização, e devo dizer que estou impressionado com o que vi. Houve alguns acertos ao que estava originalmente planeado, mas nada de especial. Os pequenos acertos devem-se principalmente à fraca participação de elementos externos ao próprio OWASP. Infelizmente, [...]